CVE-2026-21445Langflow是一个用于构建和部署AI驱动代理和工作流程的工具。在1.7.0.dev45之前的版本中,Langflow的多个关键API端点缺少身份验证控制。该漏洞允许任何未经身份验证的用户访问敏感的用户对话数据、交易历史记录,并执行破坏性操作(包括消息删除)。这影响到处理个人数据和系统操作的端点,而这些操作本应需要适当的授权。攻击者可利用此漏洞在无需任何凭证的情况下,直接通过HTTP请求访问受保护的API端点,获取大量用户隐私数据或执行危险操作,对系统机密性、完整性和业务安全造成严重影响。
该漏洞的根本原因在于Langflow 1.7.0.dev45之前版本中的API端点未实施适当的身份验证机制。攻击者可以直接向以下类型的端点发送HTTP请求:1) 用户对话数据查询端点,无需会话令牌即可获取历史对话记录;2) 交易历史访问端点,可查看用户操作日志和业务数据;3) 消息删除功能端点,可执行未授权的数据销毁操作。由于CVSS向量显示攻击复杂度低(AC:L)且无需权限(PR:N),任何能够访问网络的用户均可利用此漏洞。攻击者可通过简单的curl命令或脚本批量抓取用户数据,或对特定用户的消息执行删除操作。攻击成功后,攻击者获得用户隐私信息的完整访问权限,并可破坏系统数据的完整性。