跳到正文
原文
GitHub 安全公告·本站收录 · 原文发表 精选关注度38

Langflow Smart Transform 存在提示注入致代码执行漏洞,1.11.0 与 1.10.3 已修复

Langflow: Prompt injection in Langflow Smart Transform can lead to code execution

AI 导读

Langflow 1.3.0 至 1.10.2 的 Smart Transform(LambdaFilterComponent)组件存在代码注入漏洞。该组件把流程作者的指令和输入数据预览拼进提示词,让 LLM 生成 Python lambda,随后仅做语法格式检查就用带完整 builtins 的 eval 执行,并在 Langflow 进程内调用。恶意流程作者可直接通过 Instructions 字段利用;若暴露的流程把攻击者可控内容传入 Smart Transform,也可能经提示注入间接利用,取决于模型是否遵循注入指令。成功利用可获得 Langflow 服务进程权限,读取或修改凭据、文件、应用数据与网络资源,共享部署中可能波及其他租户。

推荐理由

公告给出了漏洞成因、影响范围与修复版本,使用 Langflow 的团队可据此判断是否需要升级或移除 Smart Transform。

阅读原文github.com