IBM Langflow OSS с 1.0.0 по 1.10.3 может позволить удаленному аутентифицированному злоумышленнику выполнить произвольный код из-за неправильного ограничения пути к ограниченному каталогу.
Показать оригинальное описание (EN)
IBM Langflow OSS 1.0.0 through 1.10.3 could allow a remote authenticated attacker to execute arbitrary code due to improper limitation of a pathname to a restricted directory.
Характеристики атаки
Последствия
Строка CVSS v3.1