Логотип exploitDog
bind:CVE-2025-3248
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-3248

Количество 3

Количество 3

nvd логотип

CVE-2025-3248

2 месяца назад

Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-rvqx-wpfh-mfx7

2 дня назад

Langflow Unauth RCE

EPSS: Критический
fstec логотип

BDU:2025-06683

2 месяца назад

Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-3248

Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code.

CVSS3: 9.8
92%
Критический
2 месяца назад
github логотип
GHSA-rvqx-wpfh-mfx7

Langflow Unauth RCE

92%
Критический
2 дня назад
fstec логотип
BDU:2025-06683

Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
92%
Критический
2 месяца назад

Уязвимостей на страницу