Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Langflow mit kritischer Schwachstelle

- Sicherheitshinweis

Eine kritische Schwachstelle in Langflow wurde geschlossen. Nutzende sollten rasch auf eine sicherere Version aktualisieren.
6448.png

© Adobe Stock

Remote Code Execution möglich

Das Entwickler-Team schloss eine Sicherheitslücke in Langflow. Die Lücke ermöglicht Angreifenden Remote Code Execution (RCE). Dadurch ist grundsätzlich die Übernahme des Systems möglich. Der CVSS-Base-Score liegt bei 9.9/10, eine CVE-Kennung liegt nicht vor. Betroffen ist Version 1.8.3.

Dies berichten GitHub und das Bundesamt für Sicherheit in der Informationstechnik (BSI).

Langflow ist ein Open-Source-Low-Code-Tool und bietet eine Schnittstelle zum Erstellen von LLM-basierten Anwendungen. Tiefgreifende Programmierkenntnisse sind hierfür nicht erforderlich.

Empfehlung

Um die beschriebene Sicherheitslücke zu schließen, installieren Sie schnellstmöglich Version 1.9 oder höher von Langflow. Die derzeit aktuelle Version ist 1.12.1, in der weitere Lücken geschlossen sind.

Weitere Informationen

Sicherheitshinweis auf GitHub (engl.)

Schwachstellenmeldung des BSI