🔴 《严重安全漏洞:CVE-2026-13435》

CVSS 评分: 严重(9.9)  状态: Received  发布时间: 2026-07-30


漏洞简介

CVE-2026-13435 是一个影响 IBM Langflow OSS(开源版本)的安全漏洞,其根本原因属于 CWE-94:代码生成控制不当(Improper Control of Generation of Code)。具体来说,该漏洞存在于 Langflow 的 PythonREPL 沙箱(sandbox)实现中,由于对用户输入验证不充分(improper input validation),攻击者能够绕过沙箱限制,在服务器端执行任意 Python 代码。

该漏洞的 CVSS 3.1 评分为 10.0(严重),攻击向量为网络(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N),且影响范围发生变更(S:C),对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。

影响范围

  • 受影响版本:IBM Langflow OSS 1.0.0 至 1.10.1(含)之间的所有版本。
  • 不受影响版本:IBM Langflow OSS 1.10.2 及更高版本(官方已修复)。

风险分析

  1. 漏洞利用方式:攻击者只需拥有 Langflow 平台的低权限账户(例如普通用户或工作流编辑权限),即可通过构造特制的输入数据,利用 PythonREPL 沙箱中的输入验证缺陷,注入恶意 Python 代码。由于沙箱未能正确隔离或过滤危险函数(如 execevalos.system 等),攻击代码将在服务器端以 Langflow 进程的权限执行。

  2. 攻击后果

    • 远程代码执行(RCE):攻击者可以完全控制受影响的服务器,执行任意系统命令、安装后门、窃取敏感数据(如数据库凭证、环境变量、用户文件)。
    • 横向移动:由于漏洞影响范围变更(Scope Changed),攻击者可能利用被攻破的 Langflow 服务器作为跳板,攻击内部网络中的其他系统。
    • 数据泄露与破坏:攻击者可读取、修改或删除 Langflow 平台中存储的所有工作流数据、模型配置及用户信息,甚至可能通过访问底层文件系统或数据库造成业务中断。
  3. 修复建议:所有使用 IBM Langflow OSS 1.0.0 至 1.10.1 的用户应立即升级至 1.10.2 或更高版本。在无法立即升级的情况下,应限制对 Langflow 平台的网络访问权限,并严格审计所有用户对 PythonREPL 组件的使用记录。


🔍 技术细节

字段
CVE ID CVE-2026-13435
CVSS 评分 9.9 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE 分类 CWE-94
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 psirt@us.ibm.com

🔗 参考链接