CVE -2026 -17633 -/api/v1/custom_component aracılığıyla Langflow OSS’de kimliği doğrulanmış RCE?

BtHaber tarafından
22 Eylül 2026 tarihinde soruldu

Özet Alan Değeri CVE Kimliği CVE-2026-17633 CVSS 8.5 (YÜKSEK) CWE CWE-94 (Kod Üretiminin Uygunsuz Kontrolü) Etkilenen Langflow OSS 1.0.0 – 1.10.3 Önkoşullar Herhangi bir kimliği doğrulanmış kullanıcı + LANGFLOW_ALLOW_CUSTOM_COMPONENTS=true Güvenlik açığı bulunan uç nokta POST…

Kaynak: Dev.to

0
Bir Cevap Yaz

Senin Cevabın