← Назад к новостям

SSTI в RAGFlow. Разбираем недавнюю CVE в популярном генеративном движке

Для подписчиков
Сегодня разберем красивый случай инъекции шаблонов, которая дает полноценное RCE в популярном продукте RAGFlow. Результатом будет взлом одной строкой кода.
📊 Источник: Xakep | Оригинал