~/news/cve-2026-55447
CRITICALCVSS 9.6CVE-2026-5544723/06/2026 - 18:00

CVE-2026-55447 Langflow - Leitura de Arquivo Arbitrária

A vulnerabilidade permite que um atacante leia qualquer arquivo no sistema de arquivos, controlando arquivos que são processados pelo RAG. Isso pode ser explorado por meio de componentes baseados em BaseFileComponent, como Docling e Read File. O impacto real é a possibilidade de acesso não autorizado a dados sensíveis. A vulnerabilidade é considerada crítica devido à sua capacidade de permitir a leitura de arquivos arbitrários.

Leitura de Arquivo ArbitráriaRCELangflow
← voltarfonte original ↗

CVE: CVE-2026-55447

Severidade: CRITICAL

Resumo:

A vulnerabilidade permite que um atacante leia qualquer arquivo no sistema de arquivos, controlando arquivos que são processados pelo RAG. Isso pode ser explorado por meio de componentes baseados em BaseFileComponent, como Docling e Read File. O impacto real é a possibilidade de acesso não autorizado a dados sensíveis. A vulnerabilidade é considerada crítica devido à sua capacidade de permitir a leitura de arquivos arbitrários.

CVSS: 9.6