Langflow 1.9.0 连环雷:两个 CVSS 9.6 的 RCE 漏洞技术剖析

Langflow 1.9.0 存在两个 CVSS 9.6 RCE 漏洞:一个利用 tar 符号链接窃取 JWT 密钥链式提权,另一个通过公开 API 注入 Python 代码直接 RCE,叠加 IBM 批量披露的数十个 CVE,覆盖全版本。
  • 发表于 2026-08-05 09:00:01
  • 阅读 ( 885 )
  • 分类:漏洞分析

0 条评论

ZeK1D
ZeK1D

1 篇文章