Langflow espone l’AI workflow con un header falsificato
Langflow è finito sotto pressione per 4 vulnerabilità con PoC pubblicati, tra cui 2 OS command injection critiche e un authentication bypass che consente di trattare una richiesta remota come locale. I bollettini di ACN e del vendor parlano di versioni colpite su Langflow, langflow-base e lfx.
Il punto debole più delicato è il trust su X-Forwarded-For: se l’header viene falsificato, una richiesta da remoto può passare per local-only e arrivare a funzioni che scrivono o modificano file MCP. Le altre falle aprono la strada a command execution nel processo Langflow e all’accesso a file di altri progetti o tenant tramite la gestione MCP.
Per chi usa Langflow dietro un reverse proxy o come base di strumenti AI interni, il problema non è un singolo bug isolato: è la rottura del confine tra rete, autorizzazione e accesso ai file. Con PoC già disponibili, la verifica delle installazioni esposte e delle integrazioni MCP non può essere rimandata.
Disponibili Proof of Concept (PoC) per lo sfruttamento di 4 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 2 con gravità “alta”, che interessano il software Langflow, nota piattaforma open-source che permette di costruire, testare e distribuire applicazioni e agenti basati su intelligenza artificiale.