CVE-2025-3248
Mis à jour :
Injection de Code Arbitraire dans Langflow
Une faille critique, identifiée sous le nom de CVE-2025-3248, a été découverte dans les versions de Langflow antérieures à la 1.3.0. Cette vulnérabilité permet à un attaquant distant non authentifié d’exécuter du code arbitraire sur le serveur.
Points Clés :
- Nature de la vulnérabilité : Injection de code.
- Produit affecté : Langflow.
- Versions affectées : Antérieures à 1.3.0.
- Point d’entrée : Le point d’API
/api/v1/validate/code. - Impact : Prise de contrôle des serveurs Langflow vulnérables sans authentification préalable.
Vulnérabilité :
- CVE : CVE-2025-3248
Recommandations :
- Mettre à jour Langflow vers la version 1.3.0 ou une version ultérieure.
- Restreindre l’accès réseau à l’application Langflow.
