CVE-2026-0772这是一个严重的安全漏洞,存在于Langflow的磁盘缓存服务中。攻击者可以通过精心构造的序列化数据,利用反序列化过程中的不安全操作执行任意代码。该漏洞需要攻击者具备低权限认证,但一旦成功,可获得服务账户权限,对系统造成严重影响。
Langflow的disk cache服务在处理用户提供的缓存数据时存在反序列化漏洞。攻击者通过在缓存文件中注入恶意序列化对象,触发不安全的反序列化操作,从而执行任意代码。漏洞源于缺乏对用户输入的充分验证,允许攻击者控制反序列化的对象类型和内容。