Описание
IBM Langflow OSS 1.0.0 through 1.10.1 allows authenticated users to access and manipulate other users' build jobs through improper access control on log retrieval and unauthenticated build endpoints.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.0.0 (включая) до 1.10.2 (исключая)
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00215
Низкий
7.1 High
CVSS3
Дефекты
CWE-639
Связанные уязвимости
CVSS3: 7.1
github
около 2 месяцев назад
IBM Langflow OSS 1.0.0 through 1.10.1 allows authenticated users to access and manipulate other users' build jobs through improper access control on log retrieval and unauthenticated build endpoints.
EPSS
Процентиль: 12%
0.00215
Низкий
7.1 High
CVSS3
Дефекты
CWE-639