跳到正文
原文
TheHackerWire·本站收录 · 原文发表 日期未标

Langflow 1.9.0 前 MCP 命令注入漏洞 CVE-2026-105740 可致 RCE

TheHackerWire:Langflow MCP命令注入 CVE-2026-105740

AI 导读

Langflow 1.9.0 之前版本存在 OS 命令注入漏洞 CVE-2026-105740,CVSS 评分 9.9,公开 PoC 已可用。任何已认证用户可通过添加使用 Stdio 传输的 MCP 服务器实现远程代码执行,用户提供的 command 字段被直接传入 bash -c 执行,无校验、无白名单、无沙箱,且在拉取服务器列表时立即执行;env 字段还允许注入 LD_PRELOAD、PATH 覆盖等任意环境变量。该漏洞在 1.9.0 中修复,EPSS 给出的 30 天内利用概率为 0.59%,目前未被列入 CISA KEV 目录。

阅读原文thehackerwire.com