0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

IBM Langflow OSS: Meerdere kwetsbaarheden verholpen (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • RCE via onveilige deserialisatie en MCP-configuratie
  • SSRF en path traversal in API-componenten
  • Privilege-escalatie en token-diefstal mogelijk

"IBM heeft beveiligingslekken in Langflow OSS 1.0.0 tot 1.10.0 gedicht, waaronder RCE, SSRF, path traversal en privilege-escalatie. Ongeauthenticeerde aanvallers kunnen superuser-tokens verkrijgen."

#IBM Langflow #kwetsbaarheden #RCE

Discussiematrix

0 segmenten

nog geen reacties.