待验证50% 置信事实精确时间
JadePuffer的攻击入口是Langflow的一个未授权代码执行漏洞,编号CVE-2025-3248,CVSS评分高达9.8
1
来源数
50%
置信度
长期有效
时效性
2026/7/14
首次发现
来源
相关事实
待验证JadePuffer攻击的入口是Langflow的一个未授权代码执行漏洞,允许无需身份认证在目标服务器上执行任意代码83% 相似待验证更新针对 CVE-2026-1839 进行安全加固,该漏洞是一类针对 pickle 序列化格式模型文件的远程代码执行漏洞68% 相似待验证CWE是由MITRE维护的软件安全缺陷分类标准,涵盖SQL注入(CWE-89)、缓冲区溢出(CWE-121)等数百种漏洞类型65% 相似待验证CVE-2021-44228即著名的Log4Shell漏洞65% 相似待验证CVE-2020-9906是一个可被远程利用的内存破坏漏洞,使攻击者在物理距离内无需用户交互即可实现代码执行64% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/509837API
curl https://kongchang.com/api/v1/knowledge/claims/509837MCP
get_claim(id=509837)