Langflow mit kritischer Schwachstelle
- Sicherheitshinweis
© Adobe Stock
Remote Code Execution möglich
Das Entwickler-Team schloss eine Sicherheitslücke in Langflow. Die Lücke ermöglicht Angreifenden Remote Code Execution (RCE). Dadurch ist grundsätzlich die Übernahme des Systems möglich. Der CVSS-Base-Score liegt bei 9.9/10, eine CVE-Kennung liegt nicht vor. Betroffen ist Version 1.8.3.
Dies berichten GitHub und das Bundesamt für Sicherheit in der Informationstechnik (BSI).
Langflow ist ein Open-Source-Low-Code-Tool und bietet eine Schnittstelle zum Erstellen von LLM-basierten Anwendungen. Tiefgreifende Programmierkenntnisse sind hierfür nicht erforderlich.
Empfehlung
Um die beschriebene Sicherheitslücke zu schließen, installieren Sie schnellstmöglich Version 1.9 oder höher von Langflow. Die derzeit aktuelle Version ist 1.12.1, in der weitere Lücken geschlossen sind.