CVE-2025-3248
Mis à jour :
Injection de Code dans Langflow
Une faille de sécurité, identifiée sous la référence CVE-2025-3248, impacte les versions de Langflow antérieures à la version 1.3.0. Elle se situe au niveau du point d’accès /api/v1/validate/code.
Points Clés:
- Type de vulnérabilité: Injection de code.
- Produit affecté: Langflow.
- Versions affectées: Antérieures à 1.3.0.
- Point d’entrée: Endpoint
/api/v1/validate/code.
Vulnérabilités:
- CVE-2025-3248: Permet à un attaquant distant et non authentifié d’exécuter du code arbitraire sur le serveur en envoyant des requêtes HTTP spécialement conçues. Cette exploitation ne nécessite aucune authentification préalable.
Recommandations:
- Mettre à jour Langflow vers la version 1.3.0 ou une version ultérieure.
- Restreindre l’accès réseau à l’application pour limiter l’exposition de la vulnérabilité.
