
Autocontrollo difensivo a bersaglio singolo per l'esposizione di Langflow CVE-2025-3248
Esegui solo contro server di tua proprietà o che sei autorizzato a testare.
Scopo: un risultato positivo significa solo che questo controllo ristretto ha trovato una sfida di autenticazione e una versione di Langflow uguale o superiore alla soglia patchata per CVE-2025-3248. Non è un verdetto generale di sicurezza, reputazione, configurazione o compromissione.
Un piccolo auto-controllo difensivo per l'esposizione di Langflow associata a CVE-2025-3248. Dai a EXPOSECHECK un singolo URL di base—il tuo server o localhost—e riporta:
/api/v1/validate/code richiede autenticazione per una richiesta non autenticata;1.3.0;Questo non è un exploit o uno scanner di massa. Accetta un singolo target, non invia codice eseguibile e non esegue rilevamento su Internet. La sonda dell'endpoint di validazione invia solo un oggetto JSON vuoto ({}).
La ricerca sulle minacce di Sysdig ha documentato JADEPUFFER, che i suoi ricercatori ritengono essere il primo attacco ransomware eseguito dall'inizio alla fine da un agente AI. L'accesso iniziale è stato collegato alla nota vulnerabilità patchata di Langflow CVE-2025-3248: vecchie istanze esposte consentivano l'accesso non autenticato a un endpoint di validazione del codice.
Langflow è un legittimo framework applicativo AI open-source. Il rischio è una distribuzione esposta e non patchata—non Langflow stesso. Langflow 1.3.0+ contiene la correzione pertinente e richiede autenticazione sull'endpoint.
Richiede Node.js 18+; non ci sono pacchetti da installare.
node check.js http://localhost:7860
Puoi anche stampare output leggibile dalla macchina:
node check.js http://localhost:7860 --json
I codici di uscita sono utili negli script locali:
0 — PATCHED FOR CVE-2025-32481 — EXPOSED2 — NEEDS ATTENTION, input non valido, o controllo inconcludentePATCHED FOR CVE-2025-3248 richiede sia una sfida di autenticazione 401/403 che una versione rilevata di 1.3.0 o successiva. Non significa che il server sia generalmente sicuro. Un endpoint che raggiunge la validazione della richiesta senza una sfida di autenticazione è EXPOSED. Le risposte mancanti, reindirizzate, bloccate o ambigue vengono intenzionalmente segnalate come NEEDS ATTENTION, non ipotizzate sicure.
Apri index.html direttamente, o servi la directory localmente:
python3 -m http.server 8080
Poi visita http://localhost:8080.
I browser impongono le regole CORS e di contenuti misti. Un server di origine incrociata potrebbe essere funzionante ma comunque impedire alla pagina di leggere la sua risposta. Questo produce un risultato inconclusivo; usa la CLI per il controllo affidabile.
Esegui la suite di regressione integrata con Node.js 18+:
node --test test.js
La suite blocca il vocabolario pubblico dei risultati in modo che lo stato patchato nell'ambito della CVE non possa regredire silenziosamente in un'affermazione generale di safe o you're fine.
Le demo sono deterministiche e non contattano un server esterno.
CLI:
node check.js --demo exposed
node check.js --demo patched
Browser: usa Demo: exposed e Demo: patched sopra il pannello del verdetto. La pagina carica la demo exposed per impostazione predefinita, il che rende affidabile la registrazione dello schermo senza puntare lo strumento verso un target live.
| Controllo | Segnale difensivo osservato | Segnale di attenzione |
|---|---|---|
| Raggiungibilità | Qualsiasi risposta HTTP conferma che l'host è attivo | Timeout o fallimento di connessione è inconclusivo |
| Autenticazione endpoint | 401 o 403 per una richiesta vuota non autenticata | 2xx, 400 o 422 significa che non si è verificata alcuna sfida di autenticazione prima che la richiesta fosse accettata/validata |
| Versione | Langflow 1.3.0+ | <1.3.0 è vulnerabile; le versioni sconosciute necessitano di verifica manuale |
| Suggerimento di rete | URL locale/privato | IP/dominio pubblico è informativo e dovrebbe richiedere una revisione dell'esposizione |
Il suggerimento di rete ispeziona solo l'URL inserito. Non risolve DNS né dimostra che un host sia raggiungibile da Internet.
Lo stile verde è limitato solo al predicato visualizzato. In particolare, PATCHED FOR CVE-2025-3248 non significa SAFE.
Aggiorna Langflow a 1.3.0+, mettilo dietro l'autenticazione e rimuovilo da Internet pubblico.
La difesa a strati è ancora importante: limita l'ingresso, evita di posizionare strumenti di sviluppo direttamente su Internet pubblico, ruota le credenziali se si sospetta un'esposizione e rivedi i log del server. Se questo strumento segnala una versione precedente dietro autenticazione, restituisce NEEDS ATTENTION perché il software dovrebbe comunque essere patchato.
MIT. Vedi LICENSE.