Admin
Администратор
Высокорейтинговая неисправленная уязвимость в платформе Langflow стала объектом активной эксплуатации.
Проблема позволяет злоумышленникам записывать файлы в произвольные места на файловой системе.
Уязвимость CVE-2026-5027 в Langflow, платформе для создания ИИ-приложений, активно эксплуатируется. Проблема связана с отсутствием проверки параметра 'filename' в запросах, что позволяет злоумышленникам использовать последовательности для обхода пути и записи файлов в произвольные места. Уязвимость была обнаружена компанией Tenable, которая пыталась связаться с разработчиками, но безрезультатно. По данным VulnCheck, для эксплуатации уязвимости не требуется аутентификация, что делает её ещё более опасной. В настоящее время злоумышленники используют уязвимость для записи тестовых файлов на целевые системы. Большинство из примерно 7000 публично доступных экземпляров Langflow находятся в Северной Америке.