CVE-2024-48061
langflow <=1.0.18 रिमोट कोड एक्ज़ीक्यूशन (RCE) के प्रति संवेदनशील है, क्योंकि कोई भी घटक कोड कार्यक्षमता प्रदान करता है और घटक सैंडबॉक्स के बजाय स्थानीय मशीन पर चलते हैं।
- प्रकाशित
- 4 नव॰ 2024
- अद्यतन
- 27 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
langflow <=1.0.18 रिमोट कोड एक्ज़ीक्यूशन (RCE) के प्रति संवेदनशील है, क्योंकि कोई भी घटक कोड कार्यक्षमता प्रदान करता है और घटक सैंडबॉक्स के बजाय स्थानीय मशीन पर चलते हैं।
स्रोत
1- CVE-2024-48061एक्सप्लॉइट
CVE-2024-48061 Langflow रिमोट कोड निष्पादन के लिए संवेदनशील है। PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।