
Содержание статьи
Статья носит ознакомительный характер и предназначена для специалистов по безопасности, которые проводят тестирование в рамках контракта. Автор и редакция не несут ответственности за вред, причиненный с использованием изложенной информации. Распространение вредоносных программ, нарушение работы систем и тайны переписки преследуются по закону.
Langflow — визуальный конструктор для создания ИИ‑приложений и чат‑ботов. Он нужен, чтобы собирать сложные рабочие пайплайны, подключать LLM и векторные базы данных простым перетаскиванием. В Langflow ты можешь собрать бота вообще без кода или с минимальным скриптингом. Концептуально система похожа на n8n, но более нишевая.
У проекта 151 тысяча звезд на GitHub и 9500 форков. Продукт популярный, поэтому такая уязвимость как CVE-2026-3301 выглядит просто несерьезно. У API Langflow есть метод / api/ v1/ build_public_tmp/{ flow_id}/ flow — он нужен для запуска рабочих процессов в публичном режиме без авторизации. Любой желающий может вызвать этот метод, но в том и смысл публичных эндпоинтов.
Интересный факт: уязвимость не эксплуатировали хакеры. Но когда исследователи выкатили публичное описание уязвимости без PoC и деталей, хакеры взялись за свое темное дело. Потребовалось примерно двадцать часов, чтобы появился эксплоит и пошли первые атаки.
Единственный нюанс — объект data . Если отправишь в запросе свой объект, Langflow использует именно его, а не тот, который лежит в базе данных. Подмена объекта удобна для дебага, но опасна без жесткой фильтрации. А фильтрации не было.
Отследить проблему можно в исходниках уязвимой версии. Команды для скачивания:
Главная проблема — в файле / src/ backend/ base/ langflow/ api/ v1/ chat. py , строка 633. Функция создает джоб, в который без фильтрации и проверок попадает data :
Разработчик пофиксил CVE, убрав возможность подменять data своим объектом. Это видно в коммите 73b6...d4f0 .
Продолжение доступно только участникам
Материалы из последних выпусков становятся доступны по отдельности только через два месяца после публикации. Чтобы продолжить чтение, необходимо стать участником сообщества «Xakep.ru».
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
9990 рублей 5000 р.
950 р.
Специалисты из Тель-Авивского университета, Израильского технологического института и комп…