CVE-2025-34291

HIGH(8.8)KEVWahrscheinlich ausgenutzt

Langflow Origin Validation Error Vulnerability

Beschreibung

CVE-2025-34291 ist ein hochgradiger Origin-Validierungsfehler in Langflow, einem beliebten visuellen Framework zum Erstellen von KI-Agenten- und Workflow-Anwendungen. Die Schwachstelle verkettet eine zu freizügige CORS-Konfiguration (allow_origins='*' kombiniert mit allow_credentials=True) mit einem Refresh-Token-Cookie, das auf SameSite=None gesetzt ist. Dadurch kann eine bösartige Webseite Cross-Origin-Anfragen mit Anmeldedaten stellen, die den Token-Refresh-Endpunkt erreichen und die Access- und Refresh-Tokens eines Opfers abgreifen. Mit diesen Tokens kann ein Angreifer authentifizierte Endpunkte erreichen — einschließlich der in Langflow integrierten Codeausführungsfunktion — und so eine Kontoübernahme und Remotecodeausführung erzielen, was das System vollständig kompromittiert. Mit einem CVSS-Score von 8.8, einem EPSS-Score im 96. Perzentil und einer CISA-KEV-Listung erfordert CVE-2025-34291 sofortige Aufmerksamkeit von allen, die Langflow betreiben.

KEV-Informationen

Hersteller
Langflow
Produkt
Langflow
Hinzugefügt am
21. Mai 2026
Fälligkeitsdatum
4. Juni 2026
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
langflowlangflow<= 1.6.9

Referenzen

Schwachstellentyp

CWE-346: Origin-Validierungsfehler

In Langflow entsteht der Origin-Validierungsfehler, weil der Server Cross-Origin-Anfragen mit Anmeldedaten von beliebigen Ursprüngen akzeptiert (allow_origins='*' mit allow_credentials=True) und damit den Schutz aushebelt, den die Same-Origin-Policy normalerweise böte. In Kombination mit einem Refresh-Token-Cookie, das mit SameSite=None markiert ist, kann eine vom Angreifer kontrollierte Webseite den Refresh-Endpunkt im authentifizierten Kontext des Opfers unbemerkt aufrufen und frische Tokens erlangen.

Mehr erfahren: CWE-346 — Origin-Validierungsfehler

Auswirkungsanalyse

CVE-2025-34291 hat einen CVSS-3.1-Score von 8.8 (HOCH). Sie ist aus der Ferne über das Netzwerk mit geringer Komplexität ausnutzbar, erfordert nur niedrige Privilegien und keine Benutzerinteraktion über den Besuch einer bösartigen Seite durch ein bei Langflow authentifiziertes Opfer hinaus, woraufhin Vertraulichkeit, Integrität und Verfügbarkeit allesamt vollständig kompromittiert werden. Die praktische Auswirkung ist gravierend: Durch den Diebstahl der Tokens eines Opfers erlangt der Angreifer eine Kontoübernahme, und da Langflow integrierte Codeausführungsfunktionen für authentifizierte Benutzer bereitstellt, eskaliert diese Kontoübernahme direkt zu Remotecodeausführung und vollständiger Systemkompromittierung. Mit einem EPSS-Score von 30,4 % (96,8. Perzentil) und einer CISA-KEV-Listung ist die Wahrscheinlichkeit aktiver Ausnutzung hoch, und jede internetseitige Langflow-Instanz sollte als dringende Priorität betrachtet werden.

Exploit-Reifegrad

CVE-2025-34291 verfügt über eine ausgereifte, gut dokumentierte Exploit-Landschaft. Öffentliche Exploit-Details und ein Proof-of-Concept sind verfügbar über Obsidian Security, mit untermauernden technischen Analysen von VulnCheck und CrowdSec. CISA hat die Schwachstelle in seinen KEV-Katalog aufgenommen, was die Ausnutzungssorge bestätigt, und der EPSS-Score von 30,4 % (96,8. Perzentil) deutet auf eine hohe Wahrscheinlichkeit aktiver Ausnutzung hin. Da die Angriffskette — CORS-Fehlkonfiguration zu Token-Diebstahl zu RCE — öffentlich vollständig beschrieben ist und Langflow häufig eingesetzt wird, um KI-Workflow-Tooling bereitzustellen, sollten Verteidiger davon ausgehen, dass opportunistische Ausnutzung bereits im Gange ist.

Behebung

  1. Maßnahmen gemäß Herstelleranweisungen umsetzen, wie es die CISA-KEV-Frist vom 04.06.2026 vorschreibt: Aktualisieren Sie Langflow über den betroffenen Bereich hinaus (Versionen bis einschließlich 1.6.9 sind verwundbar) auf ein Release, das die CORS- und Cookie-Konfiguration härtet.
  2. Korrigieren Sie die CORS-Richtlinie, sodass sie nicht allow_origins='*' mit allow_credentials=True kombiniert — beschränken Sie erlaubte Ursprünge auf eine explizite Allowlist vertrauenswürdiger Frontend-Domains.
  3. Setzen Sie die Refresh-Token- und Session-Cookies auf SameSite=Strict (oder Lax) und stellen Sie sicher, dass die Flags Secure und HttpOnly gesetzt sind, sodass vom Angreifer kontrollierte Seiten keine Cross-Origin-Anfragen mit Anmeldedaten an den Refresh-Endpunkt auslösen können.
  4. Exponieren Sie Langflow nicht ohne Authentifizierung und Netzwerkkontrollen direkt im öffentlichen Internet; betreiben Sie es hinter einem VPN, einem Reverse-Proxy mit strenger Origin-Prüfung oder einer IP-Allowlist, da authentifizierter Zugriff Codeausführung ermöglicht.
  5. Prüfen Sie die Logs der Authentifizierung und des Refresh-Endpunkts auf Cross-Origin-Anfragen und Token-Ausstellungen von unerwarteten Ursprüngen, rotieren Sie potenziell exponierte Tokens und Anmeldedaten und untersuchen Sie auf unautorisierte Flow-Definitionen oder Codeausführung, die auf eine frühere Kontoübernahme hindeuten könnten.

Technische Details

CVE-2025-34291 ist ein Origin-Validierungsfehler (CWE-346), der sich als verkettete Schwachstelle in Langflow-Versionen bis einschließlich 1.6.9 manifestiert. Die CORS-Konfiguration des Servers setzt allow_origins='*' zusammen mit allow_credentials=True, was Browser für Anfragen mit Anmeldedaten respektieren, und das Refresh-Token-Cookie ist mit SameSite=None konfiguriert, sodass es bei Cross-Site-Anfragen mitgesendet wird. Ein Angreifer hostet eine bösartige Seite; besucht ein authentifizierter Langflow-Benutzer diese, stellt die Seite eine Cross-Origin-Anfrage mit Anmeldedaten an den Refresh-Endpunkt, und die Antwort — die frische access_token-/refresh_token-Paare enthält — wird für den vom Angreifer kontrollierten Ursprung lesbar. Diese Tokens gewähren Zugriff auf authentifizierte Endpunkte, einschließlich der integrierten Codeausführungsfunktion von Langflow, und verwandeln den Token-Diebstahl in beliebige Codeausführung und vollständige Systemkompromittierung. Der CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) spiegelt einen über das Netzwerk erreichbaren Angriff mit geringer Komplexität und hoher Auswirkung auf alle drei Schutzziele wider.

Häufig gestellte Fragen

Wird CVE-2025-34291 aktiv ausgenutzt?

CVE-2025-34291 ist im CISA-KEV-Katalog gelistet und hat einen EPSS-Score von 30,4 % (96,8. Perzentil), was auf eine hohe Ausnutzungswahrscheinlichkeit hindeutet. Da öffentliche Proof-of-Concept-Details von mehreren Sicherheitsanbietern verfügbar sind, sollte aktive Ausnutzung angenommen werden.

Welche Produkte sind von CVE-2025-34291 betroffen?

Die Schwachstelle betrifft Langflow-Versionen bis einschließlich 1.6.9. Jede Instanz, die diese Versionen mit der voreingestellten freizügigen CORS-Konfiguration und dem SameSite=None-Refresh-Cookie betreibt, ist exponiert.

Wie behebe ich CVE-2025-34291?

Aktualisieren Sie Langflow auf ein gepatchtes Release jenseits von 1.6.9 und härten Sie die Konfiguration, indem Sie allow_origins='*' durch eine explizite Origin-Allowlist ersetzen und Refresh-/Session-Cookies auf SameSite=Strict mit Secure und HttpOnly setzen. Vermeiden Sie es, Langflow ohne zusätzliche Zugriffskontrollen direkt im Internet zu exponieren.

Wie schwerwiegend ist CVE-2025-34291?

CVE-2025-34291 ist mit einem CVSS-3.1-Score von 8.8 als HOCH eingestuft. Die verkettete CORS-zu-Token-Diebstahl-Lücke ermöglicht eine Kontoübernahme, die über Langflows integrierte Codeausführungsfunktionen zu Remotecodeausführung eskaliert und in vollständiger Systemkompromittierung mündet.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score83.84%
EPSS-Perzentil99.7%

Daten

Veröffentlicht5. Dezember 2025
Zuletzt geändert14. Juli 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.