CVE-2025-3248

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité de Langflow : Injection de Code à Distance

Une faille de sécurité identifiée sous la référence CVE-2025-3248 affecte les versions de Langflow antérieures à la 1.3.0. Elle concerne spécifiquement le point de terminaison /api/v1/validate/code.

Points Clés :

  • Nature de la vulnérabilité : Injection de code.
  • Impact : Permet à un attaquant distant et non authentifié d’exécuter du code arbitraire sur le serveur.
  • Conséquence : Possibilité de prise de contrôle des serveurs Langflow vulnérables sans nécessité d’authentification.

Vulnérabilités :

  • CVE-2025-3248 : Code injection dans le point de terminaison /api/v1/validate/code.

Recommandations :

  • Mettre à jour Langflow vers la version 1.3.0 ou une version ultérieure.
  • Restreindre l’accès réseau à l’application.

Source