Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-3248

Опубликовано: 07 апр. 2025
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
Версия до 1.3.0 (исключая)

EPSS

Процентиль: 100%
0.92388
Критический

9.8 Critical

CVSS3

Дефекты

CWE-306
CWE-94

Связанные уязвимости

github
2 дня назад

Langflow Unauth RCE

CVSS3: 9.8
fstec
2 месяца назад

Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.92388
Критический

9.8 Critical

CVSS3

Дефекты

CWE-306
CWE-94