PT-2026-2001 · Langflow+1 · Langflow
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Langflow (versões afetadas não especificadas)
Descrição
Existe uma falha no Langflow relacionada ao tratamento de componentes de função Python, possivelmente permitindo que atacantes remotos executem código arbitrário em sistemas afetados. Um atacante pode introduzir código Python personalizado em um fluxo de trabalho e explorar isso para executar código no contexto da aplicação. O impacto e a explorabilidade dependem da configuração específica do produto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow