漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Unauthenticated Flow Execution via Webhook Endpoint in Langflow OSS
Vulnerability Description
IBM Langflow OSS 1.0.0 through 1.8.4 could allow unauthenticated attackers to access protected MCP project resources and execute MCP operations due to improper authorization enforcement in the Streamable MCP transport endpoint.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
认证机制不恰当
Vulnerability Title
IBM Langflow OSS 授权问题漏洞
Vulnerability Description
IBM langflow oss是美国IBM公司的低代码开发平台。 IBM Langflow OSS存在授权问题漏洞,该漏洞源于Streamable MCP transport endpoint中授权执行不当,可能导致未经身份验证的攻击者访问受保护的MCP项目资源并执行MCP操作。
CVSS Information
N/A
Vulnerability Type
N/A