IBM Langflow OSS: Виправлено множинні вразливості (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- RCE через небезпечну десеріалізацію та конфігурацію MCP
- SSRF та обхід шляху в компонентах API
- Підвищення привілеїв та крадіжка токенів можливі
"IBM виправив вразливості в Langflow OSS версій 1.0.0-1.10.0, включаючи RCE, SSRF, обхід шляху, підвищення привілеїв. Неавтентифіковані зловмисники можуть отримати токени суперкористувача."
коментарів ще немає.