CK-052026-40554HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Drei Schwachstellen in der KI-Workflow-Plattform Langflow ermöglichen einem nicht angemeldeten Angreifer aus dem Internet, eigenen Code auf dem Server auszuführen oder den Dienst zu stören. Betroffen sind alle Versionen vor 1.9.2.
Remote-Code-Ausführung ohne Authentifizierung macht exponierte Instanzen zur leichten Beute, besonders wenn Langflow als KI-Prototyping-Tool intern betrieben wird.
| Betroffen | Behoben |
|---|---|
<1.9.2 | 1.9.2 |
Entwickler und Teams, die KI-basierte Anwendungen und LLM-Workflows visuell erstellen und testen.
Ja, Version 1.9.2 schließt alle drei Schwachstellen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.