Description
Langflow auto_login 存在 access token 泄露漏洞,是由于当 AUTO_LOGIN=true (默认值)时,获取超级用户令牌。无需授权即可登录后台获取管理员权限,进而控制整个系统,属于高危未授权访问漏洞。
Langflow auto_login 存在 access token 泄露漏洞,是由于当 AUTO_LOGIN=true (默认值)时,获取超级用户令牌。无需授权即可登录后台获取管理员权限,进而控制整个系统,属于高危未授权访问漏洞。
None yet. Search at https://trap.biu.life/?ref=rss