CVE-2025-3248

KEV
🔴 Łataj teraz

Wstrzyknięcie kodu w Langflow umożliwia zdalne wykonanie dowolnego kodu przez atakującego.

CVSS
9.8
EPSS
100.0%
Exploit
weaponized
Vendor
langflow
Opis źródłowy (NVD)

Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)100.0%
Opublikowano (NVD)2025-04-07 15:15:44 UTC
Ostatnia modyfikacja (NVD)2026-07-14 23:17:27 UTC
Referencje