CVE-2026-7700langflow-ai langflow 1.8.4及之前版本存在代码注入漏洞。该漏洞源于LambdaFilterComponent组件中的eval函数未正确过滤用户输入,攻击者可通过网络发送恶意构造的数据,远程执行任意代码。目前漏洞利用代码已公开,厂商尚未响应。
该漏洞位于langflow的LambdaFilterComponent组件中,具体受影响文件为src/lfx/src/lfx/components/llm_operations/lambda_filter.p。漏洞产生的根本原因是在处理Lambda表达式时,组件直接调用了Python不安全的eval()函数来执行用户提供的输入,且未实施严格的输入净化或沙箱环境隔离。攻击者可以利用这一缺陷,构造包含恶意Python代码的请求发送至服务器。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),一旦请求被服务端接收并解析,eval函数将执行恶意代码,导致远程代码执行(RCE)。这不仅泄露了机密信息(C:L),还可能破坏数据完整性(I:L)和服务可用性(A:L)。