安全客周刊 前天 14:47
Langflow 遭受攻击:CISA 警告 CVE-2025-3248 漏洞正被积极利用
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

美国网络安全和基础设施安全局 (CISA) 将 Langflow 的 CVE-2025-3248 漏洞添加到已知可利用漏洞目录,该漏洞 CVSS 评分为 9.8,影响基于 Python 的 AI 代理和工作流构建平台 Langflow。Horizon3.ai 发现 Langflow 存在身份验证缺失漏洞,未经身份验证的 API 端点允许攻击者注入恶意代码执行远程代码。攻击者可完全入侵服务器,导致数据泄露等。Langflow 1.3.0已修复此漏洞。CISA 要求联邦机构在 2025 年 5 月 26 日前完成补丁安装。

⚠️Langflow 存在一个严重的身份验证缺失漏洞 CVE-2025-3248,攻击者可以通过未经身份验证的 API 端点 /api/v1/validate/code,利用 Python 的 exec 函数来处理不受信任的用户输入,从而实现远程代码执行。

🔓未经身份验证的攻击者可以将恶意代码注入装饰器或函数的默认参数中,比如Python反向 Shell,从而完全控制 Langflow 服务器,导致数据泄露、系统中断等严重后果。

🛡️Langflow 1.3.0 版本已修复此漏洞,CISA 已要求联邦机构在 2025 年 5 月 26 日之前安装必要的补丁。Horizon3.ai 发布了 Nuclei 检测模板,帮助安全研究人员识别易受攻击的 Langflow 实例。

💻通过执行一行简单的 curl 命令,攻击者可以轻松检索 Langflow 服务器的环境变量,从而可能暴露存储的凭据,进一步凸显了该漏洞的易利用性。

美国网络安全和基础设施安全局 (CISA) 已正式将 CVE-2025-3248 添加到其已知可利用漏洞 (KEV) 目录中,并指出该漏洞已被广泛利用。该漏洞的 CVSS 评分为 9.8,严重程度极高,影响到 Langflow,这是一个基于 Python 的流行平台,用于可视化构建 AI 代理和工作流。

Horizon3.ai 的安全研究员 Naveen Sunkavally 发现了这个易于利用的漏洞。Langflow 是一款基于 Python 的 Web 应用程序,以其用于构建 AI 驱动代理和工作流的可视化界面而闻名,但它也存在一个严重的身份验证缺失漏洞

核心问题在于一个未经身份验证的 API 端点 (/api/v1/validate/code)。该端点错误地利用了 Python 的 exec 函数来处理不受信任的用户输入。虽然 Langflow 允许经过身份验证的用户合法地修改和执行 Python 代码,但 CVE-2025-3248 漏洞却将这种能力暴露给了未经身份验证的攻击者。

攻击者可以将恶意代码(例如 Python 反向 Shell)注入装饰器或函数的默认参数,从而实现远程代码执行。成功利用此漏洞的后果将不堪设想,攻击者将能够完全入侵 Langflow 服务器,并可能导致数据泄露、系统中断和其他恶意活动。

一行代码即可检索 Langflow 服务器的环境变量,从而可能暴露存储的凭据,这凸显了该漏洞的易利用性:

curl -X POST -H 'Content-Type: application/json' http://10.0.220.200:8000/api/v1/validate/code -d '{"code": "@exec(\"raise Exception(__import__(\\\"subprocess\\\").check_output(\\\"env\\\"))\")\\ndef foo():\\n pass"}'

Horizon3.ai 还发布了Nuclei 检测模板,通过检查 /etc/passwd 中的内容来帮助安全研究人员识别易受攻击的 Langflow 实例。

漏洞已在 Langflow 1.3.0版本中得到修复。鉴于 CVE-2025-3248 漏洞的活跃利用,CISA 已发布指令,要求联邦民事行政部门 (FCEB) 各机构在 2025 年 5 月 26 日之前安装必要的补丁,以确保其网络安全。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Langflow CVE-2025-3248 远程代码执行 漏洞 网络安全
相关文章