Количество 3
Количество 3

CVE-2025-3248
Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code.
GHSA-rvqx-wpfh-mfx7
Langflow Unauth RCE

BDU:2025-06683
Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | CVE-2025-3248 Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code. | CVSS3: 9.8 | 92% Критический | 2 месяца назад |
GHSA-rvqx-wpfh-mfx7 Langflow Unauth RCE | 92% Критический | 2 дня назад | ||
![]() | BDU:2025-06683 Уязвимость компонента HTTP Request Handler инструмента для создания и развёртывания агентов и рабочих процессов Langflow, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 92% Критический | 2 месяца назад |
Уязвимостей на страницу