IBM Langflow OSS: Mitu turvaauku parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- RCE ebaturvalise deserialiseerimise ja MCP konfiguratsiooni kaudu
- SSRF ja path traversal API komponentides
- Privileegide eskaleerimine ja tokenite vargus võimalik
"IBM parandas turvaaugud Langflow OSS versioonides 1.0.0 kuni 1.10.0, sealhulgas RCE, SSRF, path traversal, privileegide eskaleerimine. Autentimata ründajad võivad saada superkasutaja tokenid."
kommentaare veel pole.