0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

IBM Langflow OSS: Usunięto wiele podatności (advisories.ncsc.nl)

· 7 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • RCE poprzez niebezpieczną deserializację i konfigurację MCP
  • SSRF i path traversal w komponentach API
  • Eskalacja uprawnień i kradzież tokenów możliwa

"IBM załatał podatności w Langflow OSS 1.0.0-1.10.0, w tym RCE, SSRF, path traversal, eskalację uprawnień. Nieuwierzytelnieni atakujący mogą uzyskać tokeny superużytkownika."

Macierz dyskusji

0 segments

brak komentarzy.