← К ленте
Технологии11 августа в 13:45· 0:21

Обнаружена критическая уязвимость SSTI в RAGFlow с возможностью RCE

В популярном генеративном движке RAGFlow найдена уязвимость Server-Side Template Injection (SSTI), которая позволяет злоумышленнику выполнить произвольный код на сервере одной строкой кода. Это критическое открытие было опубликовано в виде подробного анализа CVE для подписчиков профильного издания.

Тексты и озвучка в Пегрегаторе создаются автоматически: нейросеть кратко пересказывает публичные материалы Telegram-каналов. Это не оригинальные публикации и не работа редакции — смысл может быть упрощён, а детали потеряны. Перед принятием решений открывайте первоисточник: ссылки на каналы есть у каждого материала.

Слушать выпуск

Источники

Слушать дайджест