CVE-2025-3248

plus petit que 1 minute de lecture

Mis à jour :

Injection de Code dans Langflow

Une faille de sécurité, identifiée sous la référence CVE-2025-3248, impacte les versions de Langflow antérieures à la version 1.3.0. Elle se situe au niveau du point d’accès /api/v1/validate/code.

Points Clés:

  • Type de vulnérabilité: Injection de code.
  • Produit affecté: Langflow.
  • Versions affectées: Antérieures à 1.3.0.
  • Point d’entrée: Endpoint /api/v1/validate/code.

Vulnérabilités:

  • CVE-2025-3248: Permet à un attaquant distant et non authentifié d’exécuter du code arbitraire sur le serveur en envoyant des requêtes HTTP spécialement conçues. Cette exploitation ne nécessite aucune authentification préalable.

Recommandations:

  • Mettre à jour Langflow vers la version 1.3.0 ou une version ultérieure.
  • Restreindre l’accès réseau à l’application pour limiter l’exposition de la vulnérabilité.

Source