XMASKNEWS
Aktualizacja:
CSO OnlineEN→PLAI

Narzędzie do budowy aplikacji AI, któremu ufa Twój zespół, ma backdoora na poziomie roota

Platforma Langflow, popularne narzędzie low-code do tworzenia przepływów pracy AI, posiada krytyczną podatność pozwalającą na zdalne wykonanie kodu z uprawnieniami roota.

W popularnej platformie open-source Langflow wykryto krytyczną lukę CVE-2026-0768 o wysokiej ocenie CVSS (9.8). Problem tkwi w endpoincie validate w edytorze komponentów, który przekazuje przesyłany kod bezpośrednio do funkcji Python exec() bez żadnej walidacji. W wielu domyślnych konfiguracjach dostęp do tego punktu nie wymaga nawet uwierzytelnienia.

Źródło: CSO Online
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu CSO Online. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.