Langflow 버전 1.6.9까지에는 계정 탈취 및 원격 코드 실행을 가능하게 하는 연쇄 취약점이 포함되어 있습니다. SameSite=None으로 구성된 새로 고침 토큰 쿠키와 결합된 과도한 권한이 부여된 CORS 구성(allow_origins='*', 허용_credentials=True)은 악성 웹페이지가 자격 증명을 포함하는 원본 간 요청을 수행하고 새로 고침 끝점을 성공적으로 호출할 수 있도록 허용합니다. 따라서 공격자가 제어하는 원본은 새로운 access_token/refresh_token을 얻을 수 있습니다.
Langflow 버전 1.6.9까지에는 계정 탈취 및 원격 코드 실행을 가능하게 하는 연쇄 취약점이 포함되어 있습니다. SameSite=None으로 구성된 새로 고침 토큰 쿠키와 결합된 과도한 권한이 부여된 CORS 구성(allow_origins='*', 허용_credentials=True)은 악성 웹페이지가 자격 증명을 포함하는 원본 간 요청을 수행하고 새로 고침 끝점을 성공적으로 호출할 수 있도록 허용합니다. 따라서 공격자가 제어하는 원본은 피해자 세션에 대한 새로운 access_token / Refresh_token 쌍을 얻을 수 있습니다. 획득한 토큰은 내장된 코드 실행 기능을 포함하여 인증된 엔드포인트에 대한 액세스를 허용하므로 공격자가 임의의 코드를 실행하고 전체 시스템을 손상시킬 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 94.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 04. 21. |
| NVDNIST | 4.0 | 9.4 | CRITICAL |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 04. 20. |
| NVDNIST | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 04. 20. |