
Se ha descubierto una falla crítica en Langflow que permite a actores maliciosos ejecutar código Python arbitrario en el sistema objetivo. Esto puede conducir a una ejecución remota de código completa sin autenticación, otorgando potencialmente a los atacantes control sobre el servidor.
Descubierto por: Naveen Sunkavally, Horizon3.ai
Estado: Divulgación pública
Fecha de reporte: 2025-04-07
ID de CVE: CVE-2025-3248

Se ha descubierto una falla crítica en Langflow que permite a actores maliciosos ejecutar código Python arbitrario en el sistema objetivo. Esto puede conducir a una ejecución remota de código completa sin autenticación, lo que potencialmente otorga a los atacantes el control del servidor. El problema se origina en el manejo inseguro de la entrada de código, donde el Python proporcionado por el usuario se ejecuta sin la validación ni el sandboxing adecuados.
Estimación CVSS: Crítica (puntuación base ~9.8)
Primero debes instalar el laboratorio vulnerable; hay una guía en la carpeta Docker
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h
Divulgación coordinada conforme a las pautas de divulgación responsable. Este documento se publica con fines educativos y defensivos.