IBM Langflow OSS: Multiple vulnerabilități remediate (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- RCE prin deserializare nesigură și configurare MCP
- SSRF și path traversal în componente API
- Escaladare de privilegii și furt de token-uri posibil
"IBM a remediat vulnerabilități în Langflow OSS 1.0.0-1.10.0, inclusiv RCE, SSRF, path traversal, escaladare de privilegii. Atacatorii neautentificați pot obține token-uri de superutilizator."
niciun comentariu momentan.