## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EQSTLAB-CVE-2026-5027
Этот пост — исследовательская статья, опубликованная EQSTLab.
**СпасибоYahia Hamza, который сообщил об этой уязвимости и проанализировал её.**
# CVE-2026-5027
★ CVE-2026-5027 Langflow: обход пути / произвольная запись файлов PoC ★ 
## Описание
CVE-2026-5027 : Уязвимость произвольной записи файлов в Langflow
описание: Уязвимость обхода пути в Langflow <= 1.8.4 позволяет злоумышленникам записывать произвольные файлы за пределами предназначенного каталога загрузки с помощью специально сформированного multipart-параметра `filename`, передаваемого в конечную точку `/api/v2/files`. В развёртываниях, где включён автоматический вход или аутентификация иным образом реализована недостаточно строго, эта проблема может быть использована для достижения удалённого выполнения кода путём записи контролируемого злоумышленником содержимого в критически важные места файловой системы.
## Настройка лабораторного стенда
Соберите и запустите уязвимую среду с помощью Docker:
### Сборка образа