# N/A
## 概述
Flowise 在版本 v3.0.4 及之前存在远程代码执行(RCE)漏洞。
## 影响版本
- **受影响版本**:v3.0.4 及之前版本
## 细节
该漏洞源于在 "Supabase RPC Filter" 字段中对用户输入未进行充分过滤或消毒,导致攻击者可注入并执行任意代码。
## 影响
攻击者可通过构造恶意输入在目标系统上远程执行任意代码,可能导致完全控制受影响的系统。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Flowise/packages/components/nodes/vectorstores/Supabase/Supabase.ts at main · FlowiseAI/Flowise · GitHub -- 🔗来源链接
标签:
神龙速读标题: FlowiseAI Pre-Auth Arbitrary Code Execution · Advisory · FlowiseAI/Flowise · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论