Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-3248

Langflow

Hersteller: Langflow
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Langflow, eine Software zum Erstellen von KI-Anwendungen. Ursache ist ein ungeschützter Endpunkt der Programmierschnittstelle, der zur Validierung von Code dient: Dieser Endpunkt verlangt keinerlei Authentifizierung. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten gezielt präparierte HTTP-Anfragen an diese Schnittstelle senden. Über die fehlende Zugangskontrolle hinaus erlaubt der Endpunkt das Einschleusen von Code, sodass der Angreifer eigenen, beliebigen Code auf dem betroffenen System zur Ausführung bringen kann. Damit erlangt er die Kontrolle über die Anwendung und das darunterliegende System. Besonders kritisch ist die Kombination beider Merkmale: Weder ein Konto noch eine Benutzerinteraktion sind erforderlich, und überall dort, wo eine Langflow-Instanz aus dem Netz erreichbar ist, steht der Angriffsweg unmittelbar offen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des Produkts eingestellt werden.