0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

IBM Langflow OSS: Mehrere Schwachstellen behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • RCE durch unsichere Deserialisierung und MCP-Konfiguration
  • SSRF und Pfad-Traversal in API-Komponenten
  • Privilegieneskalation und Token-Diebstahl möglich

"IBM hat Sicherheitslücken in Langflow OSS 1.0.0 bis 1.10.0 geschlossen, darunter RCE, SSRF, Pfad-Traversal und Privilegieneskalation. Unautorisierte Angreifer können Superuser-Tokens erlangen."

#IBM Langflow #Sicherheitslücken #RCE

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.