
Langflow CVE-2025-3248 노출에 대한 방어적 단일 대상 자가 점검
자신이 소유하거나 테스트를 승인받은 서버에서만 실행하세요.
범위: 통과 결과는 이 좁은 검사가 인증 챌린지와 CVE-2025-3248에 대한 패치 기준 이상의 Langflow 버전을 발견했음을 의미할 뿐입니다. 이는 일반적인 보안, 평판, 구성 또는 손상 여부에 대한 판단이 아닙니다.
CVE-2025-3248과 관련된 Langflow 노출에 대한 작은 방어적 자체 점검 도구입니다. EXPOSECHECK에 하나의 기본 URL(자체 서버 또는 localhost)을 제공하면 다음을 보고합니다:
/api/v1/validate/code가 인증되지 않은 요청에 대해 챌린지를 수행하는지 여부;1.3.0 기준보다 오래된 버전인지 여부;이것은 익스플로잇이나 대량 스캐너가 아닙니다. 하나의 대상을 허용하며, 실행 가능한 코드를 전송하지 않고, 인터넷 전체 검색을 수행하지 않습니다. 검증 엔드포인트 프로브는 빈 JSON 객체({})만 제출합니다.
Sysdig 위협 연구팀은 JADEPUFFER를 문서화했습니다. 연구원들은 이것이 AI 에이전트에 의해 처음부터 끝까지 실행된 최초의 랜섬웨어 공격이라고 믿고 있습니다. 초기 접근은 알려져 있고 패치된 Langflow 취약점 CVE-2025-3248과 연결되었습니다. 오래된 노출된 인스턴스는 코드 검증 엔드포인트에 대한 인증되지 않은 접근을 허용했습니다.
Langflow는 합법적인 오픈소스 AI 애플리케이션 프레임워크입니다. 위험은 Langflow 자체가 아니라 노출되고 패치되지 않은 배포입니다. Langflow 1.3.0+에는 관련 수정 사항이 포함되어 있으며 엔드포인트에 인증이 필요합니다.
Node.js 18+가 필요합니다. 설치할 패키지가 없습니다.
node check.js http://localhost:7860
머신이 읽을 수 있는 출력을 인쇄할 수도 있습니다:
node check.js http://localhost:7860 --json
종료 코드는 로컬 스크립트에서 유용합니다:
0 — CVE-2025-3248에 대해 패치됨1 — 노출됨2 — 주의 필요, 잘못된 입력, 또는 결정적이지 않은 검사CVE-2025-3248에 대해 패치됨은 401/403 인증 챌린지와 1.3.0 이상의 감지된 버전이 모두 필요합니다. 서버가 일반적으로 안전하다는 의미는 아닙니다. 인증 챌린지 없이 요청 검증에 도달하는 엔드포인트는 노출됨입니다. 누락, 리디렉션, 차단 또는 모호한 응답은 안전하다고 추측하지 않고 의도적으로 주의 필요로 보고됩니다.
index.html을 직접 열거나 디렉토리를 로컬로 제공하십시오:
python3 -m http.server 8080
그런 다음 http://localhost:8080을 방문하십시오.
브라우저는 CORS 및 혼합 콘텐츠 규칙을 적용합니다. 교차 출처 서버는 정상일 수 있지만 페이지가 응답을 읽는 것을 차단할 수 있습니다. 이로 인해 결정적이지 않은 결과가 발생합니다. 신뢰할 수 있는 검사를 위해 CLI를 사용하십시오.
Node.js 18+로 내장 회귀 테스트 스위트를 실행하십시오:
node --test test.js
이 스위트는 공개 결과 어휘를 고정하여 CVE 범위의 패치된 상태가 조용히 일반적인 안전 또는 문제 없음 주장으로 회귀하지 않도록 합니다.
데모는 결정론적이며 외부 서버에 접촉하지 않습니다.
CLI:
node check.js --demo exposed
node check.js --demo patched
브라우저: 판결 패널 위의 Demo: exposed 및 Demo: patched를 사용하십시오. 페이지는 기본적으로 노출된 데모를 로드하므로 도구를 라이브 대상에 겨누지 않고도 화면 녹화를 안정적으로 수행할 수 있습니다.
네트워크 힌트는 입력된 URL만 검사합니다. DNS를 확인하거나 호스트가 인터넷에서 접근 가능한지 증명하지 않습니다.
녹색 스타일은 표시된 조건에만 적용됩니다. 특히 CVE-2025-3248에 대해 패치됨이 안전을 의미하지는 않습니다.
Langflow를 1.3.0+로 업그레이드하고, 인증 뒤에 배치하며, 공개 인터넷에서 제거하십시오.
심층 방어는 여전히 중요합니다: 인그레스를 제한하고, 개발 도구를 공개 인터넷에 직접 배치하지 말고, 노출이 의심되는 경우 자격 증명을 교체하며, 서버 로그를 검토하십시오. 이 도구가 인증 뒤에 있는 오래된 버전을 보고하는 경우, 소프트웨어가 여전히 패치되어야 하므로 주의 필요를 반환합니다.
MIT. LICENSE 참조.
| 검사 | 관찰된 방어 신호 | 주의 신호 |
|---|
| 도달 가능성 | 모든 HTTP 응답은 호스트가 작동 중임을 확인함 | 시간 초과 또는 연결 실패는 결정적이지 않음 |
| 엔드포인트 인증 | 빈 인증되지 않은 요청에 대한 401 또는 403 | 2xx, 400 또는 422는 요청이 수락/검증되기 전에 인증 챌린지가 발생하지 않았음을 의미 |
| 버전 | Langflow 1.3.0+ | <1.3.0은 취약함; 알 수 없는 버전은 수동 확인 필요 |
| 네트워크 힌트 | 로컬/사설 URL | 공용 IP/도메인은 정보 제공용이며 노출 검토가 필요함 |