🔴 严重 | CVE-2026-13435 — IBM Langflow OSS 1.0.0 through 1.10.1 contains an ...
🔴 《严重安全漏洞:CVE-2026-13435》
CVSS 评分: 严重(9.9) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-13435 是一个影响 IBM Langflow OSS(开源版本)的安全漏洞,其根本原因属于 CWE-94:代码生成控制不当(Improper Control of Generation of Code)。具体来说,该漏洞存在于 Langflow 的 PythonREPL 沙箱(sandbox)实现中,由于对用户输入验证不充分(improper input validation),攻击者能够绕过沙箱限制,在服务器端执行任意 Python 代码。
该漏洞的 CVSS 3.1 评分为 10.0(严重),攻击向量为网络(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N),且影响范围发生变更(S:C),对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。
影响范围
- 受影响版本:IBM Langflow OSS 1.0.0 至 1.10.1(含)之间的所有版本。
- 不受影响版本:IBM Langflow OSS 1.10.2 及更高版本(官方已修复)。
风险分析
漏洞利用方式:攻击者只需拥有 Langflow 平台的低权限账户(例如普通用户或工作流编辑权限),即可通过构造特制的输入数据,利用 PythonREPL 沙箱中的输入验证缺陷,注入恶意 Python 代码。由于沙箱未能正确隔离或过滤危险函数(如
exec、eval、os.system等),攻击代码将在服务器端以 Langflow 进程的权限执行。攻击后果:
- 远程代码执行(RCE):攻击者可以完全控制受影响的服务器,执行任意系统命令、安装后门、窃取敏感数据(如数据库凭证、环境变量、用户文件)。
- 横向移动:由于漏洞影响范围变更(Scope Changed),攻击者可能利用被攻破的 Langflow 服务器作为跳板,攻击内部网络中的其他系统。
- 数据泄露与破坏:攻击者可读取、修改或删除 Langflow 平台中存储的所有工作流数据、模型配置及用户信息,甚至可能通过访问底层文件系统或数据库造成业务中断。
修复建议:所有使用 IBM Langflow OSS 1.0.0 至 1.10.1 的用户应立即升级至 1.10.2 或更高版本。在无法立即升级的情况下,应限制对 Langflow 平台的网络访问权限,并严格审计所有用户对 PythonREPL 组件的使用记录。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-13435 |
| CVSS 评分 | 9.9 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-94 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | psirt@us.ibm.com |
🔗 参考链接
💬 评论