IBM Langflow OSS: Meerdere kwetsbaarheden verholpen (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- RCE via onveilige deserialisatie en MCP-configuratie
- SSRF en path traversal in API-componenten
- Privilege-escalatie en token-diefstal mogelijk
"IBM heeft beveiligingslekken in Langflow OSS 1.0.0 tot 1.10.0 gedicht, waaronder RCE, SSRF, path traversal en privilege-escalatie. Ongeauthenticeerde aanvallers kunnen superuser-tokens verkrijgen."
nog geen reacties.