跳到正文
原文
GitHub 安全公告·本站收录 · 原文发表 精选关注度40

Langflow 修复 validate_code 装饰器导致的认证远程代码执行漏洞

Langflow: Title Authenticated Remote Code Execution in validate_code via Malicious Decorators Description

AI 导读

Langflow 的 /api/v1/validate/code 接口在 validate_code 函数中用 exec() 执行用户提交的 FunctionDef 节点,而 Python 会在定义时立即求值装饰器,攻击者借此以任意认证用户身份在服务器上执行任意代码。该接口在 v1.7.2 之前完全无认证,v1.7.2 至 v1.10.0 需有效会话但仍可触发,AUTO_LOGIN 下任意用户亦可利用。漏洞已在 v1.10.1 通过 PR #13696 修复,validate_code() 不再 exec() 提交的函数定义,仅做 compile() 以暴露语法错误,同时解决了重复公告 GHSA-xjq8-cqrm-7m4x 中通过默认参数求值触发的同类利用。

推荐理由

公告给出了 Langflow 代码校验接口的 RCE 成因、受影响版本区间与修复版本,部署该平台的团队可据此排查升级。

阅读原文github.com