# N/A
## 概述
Langflow 版本 <=1.0.18 存在远程代码执行(RCE)漏洞。此漏洞源于组件提供的代码功能可以在本地机器上运行,而未在沙箱环境中运行。
## 影响版本
- <=1.0.18
## 细节
漏洞在于任何提供代码功能的组件都在本地机器上直接运行,而不是在沙箱环境中运行。这导致了攻击者可以通过恶意代码实现远程代码执行。
## 影响
攻击者可以利用此漏洞在受害者的本地机器上执行任意代码,可能导致系统被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2024-48061 Langflow vulnerable to remote code execution. Poc | https://github.com/BwithE/CVE-2024-48061 | POC详情 |
标题: There is a Remote Code Execution (RCE) vulnerability in the repository https://github.com/langflow-a -- 🔗来源链接
标签:
神龙速读