Описание
Langflow through 0.6.19 allows remote code execution if untrusted users are able to reach the "POST /api/v1/custom_component" endpoint and provide a Python script.
Ссылки
- ExploitIssue Tracking
- ExploitIssue Tracking
Уязвимые конфигурации
Конфигурация 1Версия до 0.6.19 (включая)
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.06497
Низкий
9.8 Critical
CVSS3
8.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94
Связанные уязвимости
EPSS
Процентиль: 91%
0.06497
Низкий
9.8 Critical
CVSS3
8.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94