Langflow-Fehler CVE-2025–3248 ermöglicht nicht authentifizierte Code-Ausführung + Patch bis 26. Mai + 466 Server exponiert.
Ein neu bekannt gewordener kritischer Sicherheitsfehler, der die Open-Source-Plattform Langflow betrifft, wurde von der Cybersecurity and Infrastructure Security Agency (CISA) der USA der Known Exploited Vulnerabilities (KEV)-Liste hinzugefügt, aufgrund von Beweisen für aktive Ausnutzung.
Empfohlene Maßnahmen:
- Aktualisieren Sie Langflow auf Version 1.3.0, die den Fehler CVE-2025–3248 behebt.
- Überwachen Sie Ihre Netzwerkumgebung regelmäßig auf ungesicherte Exposition von Langflow-Instanzen.
- Implementieren Sie sichere Authentifizierungs- und Sandbox-Maßnahmen für Code-Validierungsfeatures.
Quelle: thehackernews.com