IBM Langflow OSS: Múltiples vulnerabilidades corregidas (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- RCE mediante deserialización insegura y configuración MCP
- SSRF y path traversal en componentes API
- Escalada de privilegios y robo de tokens posible
"IBM corrigió vulnerabilidades en Langflow OSS 1.0.0 a 1.10.0, incluyendo RCE, SSRF, path traversal, escalada de privilegios. Atacantes no autenticados pueden obtener tokens de superusuario."
aún no hay comentarios.