Langflow พบช่องโหว่ Path Traversal ที่ถูกโจมตีจริงในขณะนี้ พร้อมกับช่องโหว่ RCE ใน LangGraph (SQL Injection) และ LangChain (Path Traversal) ซึ่งมีผู้ใช้งานซีร์ฟเวอร์เปิดเผยราว 7,000 แห่ง ช่องโหว่ทั้งหมดมี CVE ระบุอย่างชัดเจน พร้อมคะแนน CVSS สูง ตั้งแต่ 8.8-9.8 บริษัทได้ปล่อยแพตช์แก้ไขแล้ว โดย LangGraph ใช้ SQL Injection สร้าง RCE ผ่านช่องโหว่ในฐานข้อมูล ส่วน LangChain ถูกโจมตีผ่าน Path Traversal ใน Prompt Loader ทั้งสองช่องโหว่ถูกเปิดเผยผ่านการวิจัยด้านความปลอดภัย
อ่านต้นฉบับventurebeat.com/security/7000-langflow-servers-under-attack-langgraph-langchain-same-holes
ช่องโหว่LangGraphLangChainLangflowความปลอดภัยCVE
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว