IBM Langflow OSS версий 1.0.0–1.11.5 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнить произвольный код из-за неправильной нейтрализации специальных символов в отображаемых именах потоков.
Показать оригинальное описание (EN)
IBM Langflow OSS 1.0.0 through 1.11.5 could allow a remote authenticated attacker to execute arbitrary code due to improper neutralization of special characters in flow display names.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Langflow Langflow
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
|
1.0.0
|
1.11.6
|