IBM heeft meerdere kwetsbaarheden verholpen in IBM Langflow OSS versies 1.0.0 tot en met 1.10.0. De kwetsbaarheden in IBM Langflow OSS betreffen onder andere:
- het uitvoeren van willekeurige bestandswijzigingen door geauthenticeerde gebruikers via speciaal opgemaakte Content-Disposition headers
- server-side request forgery (SSRF) door onveilige standaardconfiguraties
- remote code execution (RCE) door onvoldoende validatie van MCP serverconfiguratiebestanden
- geauthenticeerde gebruikers kunnen bestanden lezen, waaronder de JWT signing key, wat het mogelijk maakt authenticatietokens te vervalsen
- een kwetsbaarheid in de apply_tweaks() functie die parameteroverriding via de API toestaat en...