Langflow Seite 2
Hersteller: Langflow / DataStax
Schwachstellen-Reports
54 ReportsZeige 51 bis 54 von 54
-
Fehlende Eigentümerprüfung beim Zugriff auf Langflow-Flows
CVE-2026-34046 HochIn Langflow vor Version 1.5.1 entschied die Hilfsfunktion _read_flow anhand der Einstellung AUTO_LOGIN, ob nach user_id gefiltert wird. Bei aktivierter Authentifizierung erzwang keiner der Zweige eine Eigentümerprüfung, sodass jeder authentifizierte Nutzer beliebige fremde Flows lesen, ändern oder löschen konnte, einschliesslich darin eingebetteter Klartext-API-Schlüssel. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.5.1.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fehlende Autorisierungsprüfung beim Löschen von API-Schlüsseln in Langflow
CVE-2026-33053 HochIn Langflow vor Version 1.9.0 nimmt der Endpunkt delete_api_key_route() einen Pfadparameter api_key_id entgegen und löscht den Schlüssel nur mit einer allgemeinen Authentifizierungsprüfung. Die zugrunde liegende CRUD-Funktion delete_api_key() prüft jedoch nicht, ob der API-Schlüssel dem aktuellen Nutzer gehört. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.9.0.
CVSS: 8.8 Publiziert: Referenz: NVD -
Privilege Escalation in Langflow-Containern
CVE-2025-57760 HochLangflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In Langflow-Containern besteht eine Schwachstelle zur Rechteausweitung, bei der ein authentifizierter Nutzer mit RCE-Zugriff den internen CLI-Befehl langflow superuser aufrufen kann, um einen neuen administrativen Benutzer anzulegen. Dies führt zu vollem Superuser-Zugriff, selbst wenn sich der Nutzer ursprünglich über die Oberfläche als reguläres Konto registriert hat. Eine gepatchte Version wurde bislang nicht öffentlich bereitgestellt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Rechteausweitung zu Super-Admin in Langflow über Mass Assignment
CVE-2024-7297 HochLangflow-Versionen vor 1.0.13 sind von einer Privilegienerhöhung betroffen. Ein entfernter Angreifer mit geringen Rechten kann über eine Mass-Assignment-Anfrage am Endpunkt /api/v1/users Super-Admin-Rechte erlangen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Langflow 1.0.13 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Langflow, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.