IBM Langflow OSS: Mehrere Schwachstellen behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- RCE durch unsichere Deserialisierung und MCP-Konfiguration
- SSRF und Pfad-Traversal in API-Komponenten
- Privilegieneskalation und Token-Diebstahl möglich
"IBM hat Sicherheitslücken in Langflow OSS 1.0.0 bis 1.10.0 geschlossen, darunter RCE, SSRF, Pfad-Traversal und Privilegieneskalation. Unautorisierte Angreifer können Superuser-Tokens erlangen."
Noch keine Kommentare.