0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

IBM Langflow OSS : Plusieurs vulnérabilités corrigées (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • RCE via désérialisation non sécurisée et configuration MCP
  • SSRF et path traversal dans les composants API
  • Escalade de privilèges et vol de jetons possible

"IBM a corrigé des vulnérabilités dans Langflow OSS 1.0.0 à 1.10.0, dont RCE, SSRF, path traversal, escalade de privilèges. Des attaquants non authentifiés peuvent obtenir des jetons superutilisateur."

#IBM Langflow #vulnérabilités #RCE

Matrice de discussion

1 segment

aucun commentaire pour l'instant.