## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VIGILANTE-1337-CVE-2025-3248
# CVE-2025-3248 – Выполнение произвольного кода Python на уязвимом сервере Langflow.
**Обнаружено:** Naveen Sunkavally, Horizon3.ai **Статус:** Публичное раскрытие
**Дата сообщения:** 2025-04-07 **ID CVE:** CVE-2025-3248
* * *
## 🧾 Скриншот

* * *
## 🧩 Краткое описание
Критическая уязвимость была обнаружена в Langflow, которая позволяет злоумышленникам выполнять произвольный код Python на целевой системе. Это может привести к полному удаленному выполнению кода без аутентификации, потенциально давая злоумышленникам контроль над сервером. Проблема возникает из-за небезопасной обработки ввода кода, когда предоставленный пользователем Python выполняется без надлежащей проверки или изоляции.
* * *
## 📈 Воздействие
* 🔧 **Удаленное выполнение кода** – Выполнение произвольного кода Python или системных команд.
* 🔐 **Полный компрометация сервера** – Получение контроля над системой, если Langflow работает с повышенными привилегиями.
* 📂 **Раскрытие данных** – Доступ к чувствительным переменным окружения, учетным данным и внутренним файлам.
* 🕳️ **Постоянство** – Установка обратных оболочек или бэкдоров для долгосрочного доступа.