文章总结: IBMLangflowOSS存在高危认证代码注入远程代码执行漏洞CVE-2026-17633,攻击者可串联auto_login与validate/code接口未授权获取超级管理员权限并执行任意代码,CVSS评分9.1,已被CISA列入KEV目录。墨云VackBot已支持检测该漏洞。建议升级至1.10.1或更高版本修复。 综合评分: 75 文章分类: 漏洞分析,解决方案,安全工具
IBM Langflow OSS 高危漏洞分析:VackBot 已实现检测覆盖
墨云安全
2026年9月20日 10:46 湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击↑蓝字
关注墨云安全
IBM Langflow OSS 存在一个高危认证代码注入远程代码执行漏洞(CVE-2026-17633)。该漏洞源于 Langflow OSS 在认证与代码执行模块中存在的逻辑缺陷,攻击者可通过串联/api/v1/auto_login和 /api/v1/validate/code 接口,在未授权状态下获取超级管理员权限,并利用代码验证接口执行任意 Python 代码,从而完全接管服务器。CISA 已将该漏洞列入已知被利用漏洞目录(KEV),表明该漏洞已被攻击者实际利用。
针对该高危漏洞,墨云 VackBot虚拟黑客机器人已完成该漏洞检测能力的支持。VackBot 以黑客攻击视角实现漏洞的真实性验证,可对企业内暴露的 IBM Langflow OSS资产开展批量检测,识别是否受远程代码执行漏洞影响,输出风险判定结果与处置建议,帮助用户提前发现隐患,验证防护策略有效性,支撑安全团队快速完成资产风险排查工作。
漏洞概述
漏洞原理
双重缺陷叠加:从”默认登录”到”代码执行”
Langflow OSS 的设计初衷是降低 AI 应用开发门槛,提供开箱即用的低代码体验。然而,这种便利性在安全层面付出了沉重代价——默认配置即安全的误区,使得两个看似独立的缺陷叠加后形成了致命的攻击链。
缺陷一:自动登录接口”裸奔”
Langflow 默认部署时,/api/v1/auto_login接口处于开启状态,且无需任何身份验证。任何访问者只需向该接口发送请求,即可获取一个拥有超级管理员权限的 Token。这意味着 Langflow 的认证体系形同虚设,攻击者无需爆破密码、无需社工钓鱼,即可直接获得最高权限。
缺陷二:代码验证接口”来者不拒”
Langflow 提供了/api/v1/validate/code接口,允许用户在保存自定义组件之前检查 Python 代码是否合法。该接口的设计初衷是”只验证不执行”,但实际实现中却使用了 Python 的 exec() 函数来解析用户提交的代码——代码验证即代码执行,且没有任何沙箱隔离或危险函数过滤。
漏洞复现
破坏性分析
该漏洞的 CVSS 评分估算为 9.1,属于满分级远程代码执行漏洞,其破坏性体现在以下几个维度:
零门槛利用:无需认证、无需特殊网络条件、无需用户配合,两条 HTTP 请求即可完成利用,攻击门槛极低。
服务器完全接管:以 Langflow 进程权限执行任意系统命令,可直接实现反弹 Shell、文件读写、进程操控等操作,服务器彻底沦陷。
敏感信息全面泄露:Langflow 通常存储着 API Key、数据库凭证、向量数据库连接信息、云平台凭据等敏感配置,攻击者可通过 RCE 直接读取或篡改这些数据。
AI 应用供应链攻击跳板:Langflow 作为 AI 应用构建的核心平台,攻击者可通过篡改 AI 工作流组件代码,植入持续性数据窃取逻辑,长期监控 AI 交互内容,甚至污染下游所有依赖该平台的 AI 应用。
在野利用态势
CISA 已将该漏洞纳入”已知被利用漏洞”(KEV)目录,表明该漏洞已被攻击者实际利用。自漏洞细节公开以来,攻击者已迅速将矛头指向那些未更改默认配置的部署系统
修复建议
官方已发布安全补丁,请及时更新至最新版本:
Langflow OSS / IBM Langflow Desktop:升级至 1.10.1 或更高版本(最新版为 1.11.2)。
升级命令:pip install –upgrade langflow>=1.10.1
往期回顾
AI红客机器人重磅更新,全面覆盖OpenClaw安全检测
墨云科技AI红客机器人亮相香港世界青年科学大会
Black Hat Asia 2026 | 墨云AI红客团队闪耀亮相
让网络攻防更智能
点击转发
分享给小伙伴
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:墨云安全 《IBM Langflow OSS 高危漏洞分析:VackBot 已实现检测覆盖》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论