Логотип exploitDog
bind:CVE-2025-3248
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-3248

Количество 3

Количество 3

nvd логотип

CVE-2025-3248

10 месяцев назад

Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-rvqx-wpfh-mfx7

8 месяцев назад

Langflow Unauth RCE

EPSS: Критический
fstec логотип

BDU:2025-06683

10 месяцев назад

Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-3248

Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code.

CVSS3: 9.8
91%
Критический
10 месяцев назад
github логотип
GHSA-rvqx-wpfh-mfx7

Langflow Unauth RCE

91%
Критический
8 месяцев назад
fstec логотип
BDU:2025-06683

Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
91%
Критический
10 месяцев назад

Уязвимостей на страницу