Langflow 是一个用于构建和部署 AI 驱动智能体(agents)和工作流的工具。在版本 1.6.8 至 1.9.1 之间,Langflow 对项目中作用域的 MCP(Model Context Protocol)连接中的项目标识符进行了身份验证,但未对提供给 的资源 URI 实施授权控制。 函数将攻击者可控制的 URI 转发给 ,后者解析出 flow_id 和文件名,并调用 ,但在此过程中并未验证该 flow 是否属于已认证用户或当前项目。因此,任何有权访问项目中作用域 MCP 端点的用户,均可请求获取其他
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| langflow-ai | langflow | >= 1.6.8, <= 1.9.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105697 | 9.9 CRITICAL | Langflow:MCP stdio 服务器配置中通过任意命令导致远程代码执行漏洞 |
| CVE-2026-105740 | 9.9 CRITICAL | Langflow 远程代码执行漏洞 |
| CVE-2026-105741 | 7.1 HIGH | Langflow `X-Forwarded-For`绕过远程配置写入漏洞 |
| CVE-2026-105698 | 5.4 MEDIUM | Langflow 旧版 API 端点跨用户流程访问与顶点执行漏洞 |
暂无评论