IBM Langflow OSS: Risolte molteplici vulnerabilità (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- RCE tramite deserializzazione non sicura e configurazione MCP
- SSRF e path traversal nei componenti API
- Escalation di privilegi e furto di token possibili
"IBM ha risolto vulnerabilità in Langflow OSS 1.0.0-1.10.0, tra cui RCE, SSRF, path traversal, escalation di privilegi. Attaccanti non autenticati possono ottenere token superutente."
ancora nessun commento.