
Scanner: CVE-2025-34291 Langflow Errore di convalida dell'origine / Configurazione errata di CORS — checker Python (CISA KEV)
Una configurazione CORS eccessivamente permissiva abbinata alla configurazione del cookie di refresh token consente il furto di credenziali.
| Campo | Valore |
|---|---|
| CVE | CVE-2025-34291 |
| Gravità | HIGH |
| Prodotto | Langflow |
| CISA KEV | 2026-05-21 |
| Tipo di attacco | Origin Validation / CORS |
| Autenticazione richiesta | Nessuna |
| Stato | Versioni |
|---|---|
| ❌ Vulnerabile | Versioni di Langflow precedenti alla 1.3.5 |
| ✅ Corretto | Corretto in Langflow 1.3.5+ |
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner
# Install deps (if any)
pip install requests
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt
python3 langflow_scanner.py --info
Lo scanner verifica la presenza di endpoint esposti associati a questa vulnerabilità e segnala potenziali target per la verifica manuale.
| Fonte | Link |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Scheda NVD | https://nvd.nist.gov/vuln/detail/CVE-2025-34291 |
| Advisory del vendor | https://security.paloaltonetworks.com/CVE202534291 |
Solo per test di sicurezza autorizzati e finalità educative. L'accesso non autorizzato è illegale.
@c_y_p_h3r — Bug bounty hunter e ricercatore di sicurezza