IA Squad
BuscarEN
python · langflowAtenção

Langflow: Path Traversal na API de Knowledge Bases

Langflow é vulnerável a Path Traversal na API de Knowledge Bases (POST /api/v1/knowledge_bases).

17 Jun 2026Leitura 1 minSeveridade: agende este mês

O que mudou

Langflow é vulnerável a Path Traversal na API de Knowledge Bases (POST /api/v1/knowledge_bases). Nomes de bases de conhecimento fornecidos pelo usuário são usados diretamente para criar caminhos de arquivo sem sanitização adequada, permitindo que atacantes autenticados criem diretórios e escrevam arquivos em qualquer lugar do sistema de arquivos do servidor.

Quem isso afeta

Qualquer instância Langflow que exponha este endpoint para usuários autenticados.

O que fazer hoje

Aplique o fix do PR #12337, que introduz a função auxiliar _validate_kb_path_containment() para impor limites estritos de caminho.

A esteira
Coletado Auditado Redigido Publicado