Langflow IDOR CVE-2026-55255: пошаговая эксплуатация cross-tenant уязвимости в AI-платформе

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Разорванный манильский конверт на чёрном антистатическом коврике с вложенным меньшим конвертом внутри. На внешнем конверте выгравировано CVE-2026-55255, сломанная восковая печать выделена красным.



🔐 CVE-2026-55255 в Langflow: IDOR без единой строки брутфорса — атакующий за 20 секунд исполнил чужой AI-flow с prompt injection «leak api keys» и вытащил OpenAI/AWS credentials жертвы через штатный POST /api/v1/responses.

Уязвимость сидит в...


Langflow IDOR CVE-2026-55255: пошаговая эксплуатация cross-tenant уязвимости в AI-платформе

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх