CVE-2025-3248

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité de Code Injection dans Langflow

Une faille de sécurité identifiée sous la référence CVE-2025-3248 affecte les versions de Langflow antérieures à la 1.3.0. Elle se situe au niveau du point d’accès /api/v1/validate/code. Un attaquant distant et non authentifié peut exploiter cette vulnérabilité en envoyant des requêtes HTTP malveillantes afin d’exécuter du code arbitraire sur le serveur.

Points Clés :

  • Nature de la vulnérabilité : Injection de code.
  • Impact : Permet à un attaquant de prendre le contrôle de serveurs Langflow vulnérables sans authentification préalable.

Vulnérabilité :

  • CVE : CVE-2025-3248
  • Détails : Existe dans le point d’accès /api/v1/validate/code.

Recommandations :

  • Mettre à jour Langflow vers la version 1.3.0 ou une version ultérieure.
  • Restreindre l’accès réseau à l’application.

Source