IBM Langflow OSS: Useita haavoittuvuuksia korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- RCE turvattoman deserialisoinnin ja MCP-konfiguraation kautta
- SSRF ja path traversal API-komponenteissa
- Etuoikeuksien korotus ja tunnusten varastaminen mahdollista
"IBM korjasi haavoittuvuuksia Langflow OSS -versioissa 1.0.0–1.10.0, mukaan lukien RCE, SSRF, path traversal, etuoikeuksien korotus. Tunnistamattomat hyökkääjät voivat saada superkäyttäjä tunnuksia."
ei vielä kommentteja.