Une vérification de l’adresse IP faisait confiance au premier élément, contrôlable par le client, de l’en-tête `X-Forwarded-For`. Un utilisateur authentifié pouvait ainsi contourner la restriction d’accès local de l’installation MCP et faire écrire du contenu influencé par l’attaquant dans certains fichiers de configuration IDE prédéfinis.
Source : GHSA-4f6c-2vvp-gw82 — Langflow
Analyse technique
Le contournement concerne l’endpoint d’installation de configuration MCP et ne permet pas de choisir arbitrairement le chemin d’écriture; la cible est sélectionnée parmi des chemins de configuration connus.
Impact, versions et correctif
Détection / vérification
Inventorier les déploiements de Langflow et vérifier leur version.
Action recommandée
Mettre à niveau vers Langflow 1.10.3 ou une version ultérieure corrigée.
Sources
Priorisation DFS : P3 · 1 source(s).