0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

IBM Langflow OSS: Mitu turvaauku parandatud (advisories.ncsc.nl)

· 6 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • RCE ebaturvalise deserialiseerimise ja MCP konfiguratsiooni kaudu
  • SSRF ja path traversal API komponentides
  • Privileegide eskaleerimine ja tokenite vargus võimalik

"IBM parandas turvaaugud Langflow OSS versioonides 1.0.0 kuni 1.10.0, sealhulgas RCE, SSRF, path traversal, privileegide eskaleerimine. Autentimata ründajad võivad saada superkasutaja tokenid."

Arutelumaatriks

0 segmenti

kommentaare veel pole.