事件持续更新
Langflow 组件 SSRF 漏洞修复
先了解这件事
AI 综述
Langflow 安全公告指出,部分接收 URL 的内置组件曾缺少有效的服务端请求限制,具备创建或运行流程权限的已认证用户可能借此访问服务器可达的内部资源。相关组件的防护分阶段补齐,并在 Langflow 1.10.3 完成公告所列修复;不同底层软件包的修复版本需分别核对。
AI 根据报道生成 · 15 小时前更新
最新进展10月6日 21:39
Langflow 1.10.3 完成公告所列 SSRF 防护修复,底层软件包修复版本需分别核对。后续时间线
10月6日
- GitHub 安全公告精选Langflow 修复多个组件默认关闭的 SSRF 防护漏洞
Langflow 安全公告指出,部分接收 URL 的内置组件曾缺少有效的服务端请求限制。具备创建或运行流程权限的已认证用户可能借此访问服务器可达的内部资源。相关组件的防护分阶段补齐,并在 Langflow 1.10.3 完成公告所列修复;不同底层软件包的修复版本需分别核对。
相关讨论
关注度走势
每天新增来源
- 10月6日 新增 1 个来源(1 家媒体、0 个账号)
- 10月7日 新增 0 个来源(0 家媒体、0 个账号)