CVE-2025-3248
Mis à jour :
Vulnérabilité de Code Injection dans Langflow
Une faille de sécurité identifiée sous la référence CVE-2025-3248 affecte les versions de Langflow antérieures à la 1.3.0. Elle se situe au niveau du point d’accès /api/v1/validate/code. Un attaquant distant et non authentifié peut exploiter cette vulnérabilité en envoyant des requêtes HTTP malveillantes afin d’exécuter du code arbitraire sur le serveur.
Points Clés :
- Nature de la vulnérabilité : Injection de code.
- Impact : Permet à un attaquant de prendre le contrôle de serveurs Langflow vulnérables sans authentification préalable.
Vulnérabilité :
- CVE : CVE-2025-3248
- Détails : Existe dans le point d’accès
/api/v1/validate/code.
Recommandations :
- Mettre à jour Langflow vers la version 1.3.0 ou une version ultérieure.
- Restreindre l’accès réseau à l’application.
