langflowにおけるファイル名やパス名の外部制御に関する脆弱性
タイトル langflowにおけるファイル名やパス名の外部制御に関する脆弱性
概要

Langflowは、AI搭載エージェントおよびワークフローの構築と展開のためのツールです。バージョン1.10.0以前には、「シェア可能なプレイグラウンド」(コード上では「パブリックフロー」)に、使用されるフローの正確な設定に依存する潜在的な任意ファイル読み取りの脆弱性が存在していました。フローを公開すると、そのフローの公開実行が許可されます。実行リクエストには、Langflowによって読み取られLLMに渡されるファイルのリストを含めることができます。ファイルのパスはストレージでサポートされている任意のパスであり、ローカルファイルやローカル設定がサポートする場合はS3パスでも構いません。この脆弱性はバージョン1.10.0で修正されました。

想定される影響 ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアは停止しません。 
対策

ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年6月23日0:00
登録日 2026年6月29日11:15
最終更新日 2026年6月29日11:15
CVSS3.0 : 警告
スコア 6.1
ベクター CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N
影響を受けるシステム
langflow
langflow 1.10.0 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年06月29日]
  掲載
2026年6月29日11:15

NVD脆弱性情報
CVE-2026-48520
概要

Langflow is a tool for building and deploying AI-powered agents and workflows. Prior to 1.10.0, the "Shareable Playground" (or "Public Flows" in code) contains a potential arbitrary file-read vulnerability, depending on the exact flow configuration used. By making a flow public, public execution of the flow is allowed. The execution request can contain a list of files that gets read by Langflow and fed into the LLM. The files path can be any path supported by the storage - it can be either a local file or S3 path if supported by the local configuration This vulnerability is fixed in 1.10.0.

公表日 2026年6月24日2:17
登録日 2026年6月27日4:14
最終更新日 2026年6月27日2:06
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:* 1.10.0
関連情報、対策とツール
共通脆弱性一覧