Langflow build_public_tmp 代码执行漏洞(CVE-2026-33017)

2026-07-03 Langflow PoC No

Description

Langflow是一款基于LangChain的低代码/无代码应用构建平台,允许通过拖拽方式创建AI应用。Langflow的 /api/v1/build_public_tmp/{flow_id}/flow 端点存在未认证远程代码执行漏洞。该端点设计为无需认证(用于公开流),但错误地接受攻击者提供的data参数,其中包含可执行的Python代码。这段代码会被传递给无沙箱隔离的exec()函数执行,导致攻击者可以在服务器上执行任意Python代码和系统命令。当AUTO_LOGIN=true(默认配置)时,攻击者可以自行创建公开流并利用此漏洞,无需任何现有公开流。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities