حمله فعال به Langflow از طریق یک باگ path traversal
خلاصهٔ کاملتر
تو این خبر اومده که مهاجمها دارن فعالانه از یه آسیبپذیری به اسم CVE-2026-5027 سوءاستفاده میکنن؛ یه باگ path traversal با شدت بالا تو Langflow. Langflow یه پلتفرم متنباز و دیداریه که با کشیدن و رها کردن (drag-and-drop) و بدون کدنویسی سنتی، بهت اجازه میده اپهای هوش مصنوعی، ایجنت، سیستمهای RAG و ورکفلوهای مبتنی بر MCP بسازی. این پروژه بین تیمهای توسعه هوش مصنوعی خیلی محبوبه و رو گیتهاب بیشتر از ۱۴۹٬۰۰۰ ستاره و ۹٬۲۰۰ فورک جمع کرده.
ریشه باگ تو بخش آپلود فایل Langflow ـه. به گفته Tenable که اوایل امسال این مشکل رو کشف کرد، اندپوینت POST /api/v2/files پارامتر filename رو که از فرم چندبخشی (multipart) میاد پاکسازی نمیکنه. همین باعث میشه مهاجم بتونه با گذاشتن دنبالههای بازگشت به مسیر بالاتر (همون ../) تو اسم فایل، یه فایل رو هر جای دلخواهی از فایلسیستم بنویسه.
نکتهای که این باگ رو خطرناکتر میکنه اینه که Langflow پیشفرض لاگین خودکار بدون احراز هویت رو فعال داره. به گفته Caitlin Condon، محقق امنیتی VulnCheck، همین یعنی هیچ اعتبارنامهای لازم نیست؛ یه درخواست بدون احراز هویت برای رسیدن به اندپوینت آسیبپذیر کافیه و مهاجم میتونه قبل از ادامه حمله، یه توکن نشست معتبر بگیره. هانیپاتهای VulnCheck هم دیدن که مهاجمها دارن روی نمونههای آسیبپذیر، فایلهای آزمایشی میذارن.
از نظر گستره، اسکنهای Censys حدود ۷٬۰۰۰ نمونه Langflow در معرض دید عمومی رو شناسایی کرده، هرچند این داده شامل نتایج اسکن ۱۲ ماه گذشته هم هست و ممکنه دقیقا تعداد فعلی سیستمهای در معرض خطر رو نشون نده. این موج حمله کمی بعد از سوءاستفاده از چند باگ دیگه Langflow اوایل امسال (مثل CVE-2026-0770 و CVE-2026-33017) اتفاق افتاده.
مسئله جدید نیست؛ پارسال هم CISA درباره سوءاستفاده فعال از CVE-2025-3248 هشدار داده بود که به گفته Condon، فعالیت روش هنوز ادامه داره، از جمله فعالیتی که به گروه تهدید ایرانی MuddyWater نسبت داده شده. یه نکته جالب هم تو زمانبندی افشاست: Tenable بعد از اینکه بیش از دو ماه گزارشش به تیم Langflow بیپاسخ موند، در ۲۷ مارس ۲۰۲۶ مشکل رو عمومی کرد.
راهحل مشخصه: طبق گزارش Snyk، باگ تو پکیج langflow-base نسخه 0.8.3 و تو خود اپلیکیشن Langflow از نسخه 1.9.0 برطرف شده. توصیه میشه کاربرها به آخرین نسخه یعنی 1.10.0 آپدیت کنن.
نکات کلیدی:
- CVE-2026-5027 یه باگ path traversal با شدت بالا تو آپلود فایل Langflow ـه که فعالانه سوءاستفاده میشه.
- اندپوینت POST /api/v2/files پارامتر filename رو پاکسازی نمیکنه و اجازه نوشتن فایل تو مسیر دلخواه رو میده.
- لاگین خودکار بیاحراز هویتِ پیشفرض باعث میشه حمله بدون نیاز به اعتبارنامه ممکن بشه.
- باگ تو langflow-base نسخه 0.8.3 و خود Langflow نسخه 1.9.0 رفع شده؛ بهتره به 1.10.0 آپدیت کنی.




