IBM Langflow OSS версий 1.0.0–1.10.3 и 1.0.0–1.10.3 содержит уязвимость подделки запросов на стороне сервера (SSRF) в функции validate_model_provider_key() для поставщика Ollama. Функция принимает предоставленный пользователем параметр OLLAMA_BASE_URL и передает его непосредственно в Requests.get() без проверки, внесения в список разрешенных схем/хостов или фильтрации диапазонов частных IP-адресов (обратная связь, RFC1918, локальные адреса канала).
Показать оригинальное описание (EN)
IBM Langflow OSS 1.0.0 through 1.10.3, and 1.0.0 through 1.10.3 contains a Server-Side Request Forgery (SSRF) vulnerability in the validate_model_provider_key() function for the Ollama provider. The function accepts a user-supplied OLLAMA_BASE_URL parameter and passes it directly to requests.get() without validation, scheme/host allowlisting, or filtering of private IP ranges (loopback, RFC1918, link-local addresses).
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Langflow Langflow
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
|
1.0.0
|
1.11.0
|