CVE-2025-34291
Langflow <= 1.6.9 Configurazione errata del CORS per dirottamento del token e RCE
- Pubblicato
- 5 dic 2025
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 21 mag 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Le versioni di Langflow fino alla 1.6.9 inclusa contengono una vulnerabilità concatenata che consente il furto di account e l'esecuzione remota di codice. Una configurazione CORS eccessivamente permissiva (allow_origins='*' con allow_credentials=True) combinata con un cookie di refresh token configurato come SameSite=None consente a una pagina web dannosa di effettuare richieste cross-origin che includono le credenziali e di chiamare con successo l'endpoint di refresh. Un'origine controllata dall'attaccante può quindi ottenere coppie fresche di access_token / refresh_token per una sessione della vittima. I token ottenuti consentono l'accesso a endpoint autenticati — inclusa la funzionalità integrata di esecuzione del codice — permettendo all'attaccante di eseguire codice arbitrario e di compromettere completamente il sistema.
Fonti
1- langflow-cors-scannerScanner
Scanner: CVE-2025-34291 Langflow Errore di convalida dell'origine / Configurazione errata di CORS — checker Python (CISA KEV)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.