Flowiseの6件の脆弱性、AIワークフローサーバーでリモートコード実行が可能に
AIエージェントやLLMワークフローの構築に使われる人気のオープンソースプラットフォーム「Flowise」において、新たに6件の脆弱性が公表されました。これらを悪用すると、未認証または低権限の攻撃者が、脆弱なバージョンを稼働させているセルフホスト型・クラウド型のAIワークフローサーバー上でリモートコード実行(RCE)
AIエージェントやLLMワークフローの構築に使われる人気のオープンソースプラットフォーム「Flowise」において、新たに6件の脆弱性が公表されました。これらを悪用すると、未認証または低権限の攻撃者が、脆弱なバージョンを稼働させているセルフホスト型・クラウド型のAIワークフローサーバー上でリモートコード実行(RCE)
vm2 Node.jsサンドボックスライブラリにおける重大度クリティカ...
vm2 JavaScriptサンドボックスライブラリ(バージョン≤ 3.10.0...
人気のNode.jsサンドボックス化ライブラリvm2に存在する重大な脆弱性により...