IBM Langflow OSS 1.0.0~1.10.0에는 인증되지 않은 사용자가 모든 흐름의 실행을 트리거할 수 있도록 허용하는 Langflow의 웹훅 인증 논리에 취약점이 있습니다. WEBHOOK_AUTH_ENABLE 구성이 False(기본 설정)로 설정된 경우 시스템은 API 키 검증을 잘못 우회합니다. 이를 통해 흐름의 UUID를 알고 있는 원격 공격자가 마치 소유자인 것처럼 실행하여 잠재적으로 RCE(원격 코드 실행)로 이어질 수 있습니다.
IBM Langflow OSS 1.0.0~1.10.0에는 인증되지 않은 사용자가 모든 흐름의 실행을 트리거할 수 있도록 허용하는 Langflow의 웹훅 인증 논리에 취약점이 있습니다. WEBHOOK_AUTH_ENABLE 구성이 False(기본 설정)로 설정된 경우 시스템은 API 키 검증을 잘못 우회합니다. 이를 통해 흐름의 UUID를 알고 있는 원격 공격자가 마치 소유자인 것처럼 실행하여 잠재적으로 RCE(원격 코드 실행)로 이어질 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준