IBMLangflowOSS高危漏洞分析:VackBot已实现检测覆盖

admin 2026-09-22 06:15:00 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: IBMLangflowOSS存在高危认证代码注入远程代码执行漏洞CVE-2026-17633,攻击者可串联auto_login与validate/code接口未授权获取超级管理员权限并执行任意代码,CVSS评分9.1,已被CISA列入KEV目录。墨云VackBot已支持检测该漏洞。建议升级至1.10.1或更高版本修复。 综合评分: 75 文章分类: 漏洞分析,解决方案,安全工具


IBM Langflow OSS 高危漏洞分析:VackBot 已实现检测覆盖

墨云安全

2026年9月20日 10:46 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

点击↑蓝字

关注墨云安全

IBM Langflow OSS 存在一个高危认证代码注入远程代码执行漏洞(CVE-2026-17633)。该漏洞源于 Langflow OSS 在认证与代码执行模块中存在的逻辑缺陷,攻击者可通过串联/api/v1/auto_login和 /api/v1/validate/code 接口,在未授权状态下获取超级管理员权限,并利用代码验证接口执行任意 Python 代码,从而完全接管服务器。CISA 已将该漏洞列入已知被利用漏洞目录(KEV),表明该漏洞已被攻击者实际利用。

针对该高危漏洞,墨云 VackBot虚拟黑客机器人已完成该漏洞检测能力的支。VackBot 以黑客攻击视角实现漏洞的真实性验证,可对企业内暴露的 IBM Langflow OSS资产开展批量检测,识别是否受远程代码执行漏洞影响,输出风险判定结果与处置建议,帮助用户提前发现隐患,验证防护策略有效性,支撑安全团队快速完成资产风险排查工作。

漏洞概述

漏洞原理

双重缺陷叠加:从”默认登录”到”代码执行”

Langflow OSS 的设计初衷是降低 AI 应用开发门槛,提供开箱即用的低代码体验。然而,这种便利性在安全层面付出了沉重代价——默认配置即安全的误区,使得两个看似独立的缺陷叠加后形成了致命的攻击链。

缺陷一:自动登录接口”裸奔”

Langflow 默认部署时,/api/v1/auto_login接口处于开启状态,且无需任何身份验证。任何访问者只需向该接口发送请求,即可获取一个拥有超级管理员权限的 Token。这意味着 Langflow 的认证体系形同虚设,攻击者无需爆破密码、无需社工钓鱼,即可直接获得最高权限。

缺陷二:代码验证接口”来者不拒”

Langflow 提供了/api/v1/validate/code接口,允许用户在保存自定义组件之前检查 Python 代码是否合法。该接口的设计初衷是”只验证不执行”,但实际实现中却使用了 Python 的 exec() 函数来解析用户提交的代码——代码验证即代码执行,且没有任何沙箱隔离或危险函数过滤。

漏洞复现

破坏性分析

该漏洞的 CVSS 评分估算为 9.1,属于满分级远程代码执行漏洞,其破坏性体现在以下几个维度:

零门槛利用:无需认证、无需特殊网络条件、无需用户配合,两条 HTTP 请求即可完成利用,攻击门槛极低。

服务器完全接管:以 Langflow 进程权限执行任意系统命令,可直接实现反弹 Shell、文件读写、进程操控等操作,服务器彻底沦陷。

敏感信息全面泄露:Langflow 通常存储着 API Key、数据库凭证、向量数据库连接信息、云平台凭据等敏感配置,攻击者可通过 RCE 直接读取或篡改这些数据。

AI 应用供应链攻击跳板:Langflow 作为 AI 应用构建的核心平台,攻击者可通过篡改 AI 工作流组件代码,植入持续性数据窃取逻辑,长期监控 AI 交互内容,甚至污染下游所有依赖该平台的 AI 应用。

在野利用态势

CISA 已将该漏洞纳入”已知被利用漏洞”(KEV)目录,表明该漏洞已被攻击者实际利用。自漏洞细节公开以来,攻击者已迅速将矛头指向那些未更改默认配置的部署系统

修复建议

官方已发布安全补丁,请及时更新至最新版本:

Langflow OSS / IBM Langflow Desktop:升级至 1.10.1 或更高版本(最新版为 1.11.2)。

升级命令:pip install –upgrade langflow>=1.10.1

往期回顾

AI红客机器人重磅更新,全面覆盖OpenClaw安全检测

墨云科技AI红客机器人亮相香港世界青年科学大会

Black Hat Asia 2026 | 墨云AI红客团队闪耀亮相

让网络攻防更智能

点击转发

分享给小伙伴


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:墨云安全 《IBM Langflow OSS 高危漏洞分析:VackBot 已实现检测覆盖》

数据安全,应让员工无感 网络安全文章

数据安全,应让员工无感

文章总结: 本文探讨数据安全应实现员工无感防护的理念,指出过度安全措施会阻碍业务效率。核心在于通过行为审计建立风险画像、明暗水印与数据指纹实现溯源、以及完整取证
openHiTLS初识 网络安全文章

openHiTLS初识

文章总结: 本文介绍openHiTLS开源密码套件,针对密评中密码产品选型封闭、算法切换成本高、自研密码模块验证难三大痛点,提出模块化五组件架构、国密全栈支持与
评论:0   参与:  0