IBM Langflow OSS : Plusieurs vulnérabilités corrigées (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- RCE via désérialisation non sécurisée et configuration MCP
- SSRF et path traversal dans les composants API
- Escalade de privilèges et vol de jetons possible
"IBM a corrigé des vulnérabilités dans Langflow OSS 1.0.0 à 1.10.0, dont RCE, SSRF, path traversal, escalade de privilèges. Des attaquants non authentifiés peuvent obtenir des jetons superutilisateur."
aucun commentaire pour l'instant.