IBM Langflow OSS: Usunięto wiele podatności (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- RCE poprzez niebezpieczną deserializację i konfigurację MCP
- SSRF i path traversal w komponentach API
- Eskalacja uprawnień i kradzież tokenów możliwa
"IBM załatał podatności w Langflow OSS 1.0.0-1.10.0, w tym RCE, SSRF, path traversal, eskalację uprawnień. Nieuwierzytelnieni atakujący mogą uzyskać tokeny superużytkownika."
brak komentarzy.