Flowise 3.1.4 版本(启用 SSO 的企业版/平台模式)在 SSO 登录路径中存在身份验证绕过漏洞。当收到一个 SSO 回调请求,其携带的电子邮件地址匹配状态为“已邀请”(INVITED)的用户时, 函数(位于 SSOBase.ts 第 80–94 行)会从数据库中复制该用户记录——包括服务器端存储的单次使用邀请临时令牌(tempToken)——并将这些数据传递给 。由于注册处理程序中的令牌查找、邮箱匹配和过期检查均基于服务器自身存储的令牌而非调用方提供的令牌,因此这些检查被轻易绕过,从而使该用户账户及
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100608 | 8.3 HIGH | Flowise <=3.1.4 BullMQ后台管理权限绕过漏洞 |
| CVE-2026-100607 | 7.7 HIGH | Flowise 3.1.4 及以下版本邮箱单点登录绕过认证漏洞 |
| CVE-2026-100610 | 7.5 HIGH | Flowise 3.1.4及以下版本upsert-history缺少权限校验漏洞 |
| CVE-2026-100605 | 7.1 HIGH | Flowise 3.1.4 及以前版本聊天消息路由缺失授权漏洞 |
| CVE-2026-100609 | 6.8 MEDIUM | Flowise 3.1.4及之前版本凭据直接对象引用漏洞 |
暂无评论