Количество 3
Количество 3
CVE-2025-3248
Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code.
GHSA-rvqx-wpfh-mfx7
Langflow Unauth RCE
BDU:2025-06683
Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2025-3248 Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code. | CVSS3: 9.8 | 92% Критический | 10 месяцев назад | |
GHSA-rvqx-wpfh-mfx7 Langflow Unauth RCE | 92% Критический | 8 месяцев назад | ||
BDU:2025-06683 Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 92% Критический | 10 месяцев назад |
Уязвимостей на страницу