CVE-2025-3248
Mis à jour :
Vulnérabilité de Langflow : Injection de Code à Distance
Une faille de sécurité identifiée sous la référence CVE-2025-3248 affecte les versions de Langflow antérieures à la 1.3.0. Elle concerne spécifiquement le point de terminaison /api/v1/validate/code.
Points Clés :
- Nature de la vulnérabilité : Injection de code.
- Impact : Permet à un attaquant distant et non authentifié d’exécuter du code arbitraire sur le serveur.
- Conséquence : Possibilité de prise de contrôle des serveurs Langflow vulnérables sans nécessité d’authentification.
Vulnérabilités :
- CVE-2025-3248 : Code injection dans le point de terminaison
/api/v1/validate/code.
Recommandations :
- Mettre à jour Langflow vers la version 1.3.0 ou une version ultérieure.
- Restreindre l’accès réseau à l’application.
