0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

IBM Langflow OSS: Виправлено множинні вразливості (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • RCE через небезпечну десеріалізацію та конфігурацію MCP
  • SSRF та обхід шляху в компонентах API
  • Підвищення привілеїв та крадіжка токенів можливі

"IBM виправив вразливості в Langflow OSS версій 1.0.0-1.10.0, включаючи RCE, SSRF, обхід шляху, підвищення привілеїв. Неавтентифіковані зловмисники можуть отримати токени суперкористувача."

#IBM Langflow #вразливості #RCE

Матриця обговорення

0 segments

коментарів ще немає.