CVE-2025-3248

plus petit que 1 minute de lecture

Mis à jour :

Injection de Code Arbitraire dans Langflow

Une faille critique, identifiée sous le nom de CVE-2025-3248, a été découverte dans les versions de Langflow antérieures à la 1.3.0. Cette vulnérabilité permet à un attaquant distant non authentifié d’exécuter du code arbitraire sur le serveur.

Points Clés :

  • Nature de la vulnérabilité : Injection de code.
  • Produit affecté : Langflow.
  • Versions affectées : Antérieures à 1.3.0.
  • Point d’entrée : Le point d’API /api/v1/validate/code.
  • Impact : Prise de contrôle des serveurs Langflow vulnérables sans authentification préalable.

Vulnérabilité :

  • CVE : CVE-2025-3248

Recommandations :

  • Mettre à jour Langflow vers la version 1.3.0 ou une version ultérieure.
  • Restreindre l’accès réseau à l’application Langflow.

Source