IBM Langflow OSS с 1.0.0 по 1.11.5 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнять потоки и получать конфиденциальную информацию из-за недостаточного истечения срока действия сеанса ключей API после деактивации пользователя.
Показать оригинальное описание (EN)
IBM Langflow OSS 1.0.0 through 1.11.5 could allow a remote authenticated attacker to execute flows and obtain sensitive information due to insufficient session expiration of API keys after user deactivation.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Langflow Langflow
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
|
1.0.0
|
1.11.6
|