Description
IBM Langflow 开源版 1.0.0 至 1.10.0 版本存在未授权远程代码执行漏洞。攻击者可通过 /api/v1/auto_login接口获取有效访问令牌,再利用 /api/v1/validate/code 接口注入并执行任意系统命令。
IBM Langflow 开源版 1.0.0 至 1.10.0 版本存在未授权远程代码执行漏洞。攻击者可通过 /api/v1/auto_login接口获取有效访问令牌,再利用 /api/v1/validate/code 接口注入并执行任意系统命令。
None yet. Search at https://trap.biu.life/?ref=rss