IPBUF安全漏洞报告
English
CVE-2026-0772 CVSS 7.5 高危

CVE-2026-0772: Langflow Disk Cache反序列化远程代码执行漏洞

披露日期: 2026-01-23

漏洞信息

漏洞编号
CVE-2026-0772
漏洞类型
远程代码执行
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Langflow

相关标签

CVE-2026-0772反序列化漏洞远程代码执行LangflowZDI-CAN-27919

漏洞概述

这是一个严重的安全漏洞,存在于Langflow的磁盘缓存服务中。攻击者可以通过精心构造的序列化数据,利用反序列化过程中的不安全操作执行任意代码。该漏洞需要攻击者具备低权限认证,但一旦成功,可获得服务账户权限,对系统造成严重影响。

技术细节

Langflow的disk cache服务在处理用户提供的缓存数据时存在反序列化漏洞。攻击者通过在缓存文件中注入恶意序列化对象,触发不安全的反序列化操作,从而执行任意代码。漏洞源于缺乏对用户输入的充分验证,允许攻击者控制反序列化的对象类型和内容。

攻击链分析

STEP 1
1
攻击者获取目标系统的低权限账户
STEP 2
2
通过Langflow的disk cache服务上传恶意序列化数据
STEP 3
3
触发反序列化操作,执行任意代码
STEP 4
4
获得服务账户权限,完成远程代码执行

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import pickle import base64 # 恶意序列化payload class RCE: def __reduce__(self): import os return (os.system, ('whoami',)) payload = base64.b64encode(pickle.dumps(RCE())).decode() print(f'Payload: {payload}')

影响范围

Langflow < 1.0.0

防御指南

临时缓解措施
立即升级Langflow至最新补丁版本,或临时禁用disk cache功能

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表