Source |
GB Hacker |
Identifiant |
8672144 |
Date de publication |
2025-05-06 06:16:54 (vue: 2025-05-06 07:07:35) |
Titre |
Les problèmes de CISA alerte sur la vulnérabilité de Langflow activement exploité dans les attaques CISA Issues Alert on Langflow Vulnerability Actively Exploited in Attacks |
Texte |
> L'Agence de sécurité de la cybersécurité et de l'infrastructure (CISA) a publié une alerte urgente concernant une vulnérabilité activement exploitée à Langflow, un cadre populaire open source pour la création d'applications de modèle de langue. Suivi comme CVE-2025-3248, la faille vous permetLes attaquants nautiques pour exécuter du code malveillant à distance, posant des risques importants aux organisations utilisant la plate-forme. Détails de la vulnérabilité Le défaut critique réside dans l'API / V1 / Valider / Code de Langflow \\, […]
>The Cybersecurity and Infrastructure Security Agency (CISA) issued an urgent alert regarding an actively exploited vulnerability in Langflow, a popular open-source framework for building language model applications. Tracked as CVE-2025-3248, the flaw allows unauthenticated attackers to execute malicious code remotely, posing significant risks to organizations using the platform. Vulnerability Details The critical flaw resides in Langflow\'s api/v1/validate/code endpoint, […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 3248 >the actively agency alert allows applications as cve attackers attacks building cisa code critical cybersecurity details execute exploited flaw framework infrastructure issued issues langflow language malicious model open organizations platform popular posing regarding remotely resides risks security significant source s api/v1/validate/code endpoint tracked unauthenticated urgent using vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|