Aller au contenu
Développeur Full Stack
, ,

Langflow : contournement de la restriction locale de l’installation MCP par usurpation d’IP

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Une vérification de l’adresse IP faisait confiance au premier élément, contrôlable par le client, de l’en-tête `X-Forwarded-For`. Un utilisateur authentifié pouvait ainsi contourner la restriction d’accès local de l’installation MCP et faire écrire du contenu influencé par l’attaquant dans certains fichiers de configuration IDE prédéfinis.

Python
IdentifiantCVE-2026-105741
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif1.10.3

Source : GHSA-4f6c-2vvp-gw82 — Langflow

Analyse technique

Le contournement concerne l’endpoint d’installation de configuration MCP et ne permet pas de choisir arbitrairement le chemin d’écriture; la cible est sélectionnée parmi des chemins de configuration connus.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-07T16:18:23Z, dans la période demandée.
ImpactÉcriture ou remplacement de contenu dans certains fichiers de configuration MCP/IDE sur l’hôte, avec possibilité de perturber la configuration ou d’influencer les connexions ultérieures.
Versions affectées>= 1.5.0, < 1.10.3
Version corrigée1.10.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
EPSS0,21% · percentile 10,5%
Publication2026-10-07T16:18:23Z
Mise à jour2026-10-07T16:18:25Z

Détection / vérification

Inventorier les déploiements de Langflow et vérifier leur version.

Action recommandée

Mettre à niveau vers Langflow 1.10.3 ou une version ultérieure corrigée.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :