
스캐너: CVE-2025-34291 Langflow Origin 검증 오류 / CORS 잘못된 구성 — Python 체커 (CISA KEV)
| 필드 | 값 |
|---|
| CVE | CVE-2025-34291 |
| 심각도 | 높음 |
| 제품 | Langflow |
| CISA KEV | 2026-05-21 |
| 공격 유형 | 출처 검증 / CORS |
| 인증 필요 | 없음 |
| 상태 | 버전 |
|---|---|
| ❌ 취약 | 1.3.5 이전의 Langflow 버전 |
| ✅ 수정됨 | Langflow 1.3.5+에서 수정됨 |
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner
# Install deps (if any)
pip install requests
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt
python3 langflow_scanner.py --info
이 스캐너는 이 취약점과 관련된 노출된 엔드포인트를 확인하고 수동 검증을 위한 잠재적 대상들을 보고합니다.
승인된 보안 테스트 및 교육 목적으로만 사용하십시오. 무단 접근은 불법입니다.
@c_y_p_h3r — 버그 바운티 헌터 & 보안 연구원