LangflowはAI駆動のエージェントやワークフローを構築・展開するためのツールです。バージョン1.9.0以前では、LangflowのAgentic Assistant機能は検証フェーズでLLMによって生成されたPythonコードを実行していました。このフェーズは生成されたコンポーネントコードの検証を目的としているように見えますが、実装は動的実行ポイントに到達し、生成されたクラスをサーバーサイドでインスタンス化します。攻撃者がAgentic Assistant機能にアクセスし、モデル出力を操作できる環境では、これにより任意のサーバー側Pythonコードが実行される可能性があります。この問題はバージョン1.9.0で修正されました。
|