CVE-2026-4503IBM Langflow Desktop 在 1.0.0 至 1.8.4 版本中存在严重的安全漏洞。该漏洞源于程序未能正确验证用户请求,导致存在不安全的间接对象引用(IDOR)风险。未经身份验证的远程攻击者可以通过控制特定的密钥参数,绕过访问控制机制,非法访问并查看系统中其他用户的私有图片文件。此过程无需用户交互即可通过网络发起,可能导致高度敏感的信息泄露,严重威胁用户隐私和数据安全。
该漏洞属于典型的不安全的直接对象引用(IDOR)类漏洞。在IBM Langflow Desktop的实现逻辑中,用于检索用户上传图片的API接口直接使用了客户端提交的参数(如文件ID或哈希值)作为数据库或文件系统的查询键值,而未在服务端对请求发起者的身份权限与目标资源的归属关系进行严格校验。这意味着,系统虽然可能对接口进行了基本的路由保护,但未能实施细粒度的对象级访问控制。攻击者无需登录账户,只需通过网络嗅探、猜测或枚举生成有效的资源标识符,并发送构造好的HTTP GET请求。由于系统默认信任该键值并直接返回对应的图片二进制流,攻击者即可成功遍历并下载其他用户的敏感图片。这种设计缺陷破坏了系统的边界隔离,使得受保护的数据直接暴露在未授权访问之下,导致了严重的数据隐私泄露风险。