Flowise 3.1.4 及之前版本仅通过电子邮件来识别单点登录(SSO)和本地密码用户,而未存储身份提供商(provider)或主题标识符(subject identifier)的绑定信息。这使得攻击者可以通过在任何已配置的 SSO 提供商处声称受害者的电子邮件,从而伪装成任何现有用户进行身份验证。攻击者可以通过通过不同的 SSO 提供商或本地密码(而非受害者最初注册时使用的方法)进行身份验证,从而获得对账户的完全访问权限,包括聊天流程(chatflows)、凭证(credentials)和 API 密钥等敏感
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100608 | 8.3 HIGH | Flowise <=3.1.4 BullMQ后台管理权限绕过漏洞 |
| CVE-2026-100606 | 7.7 HIGH | Flowise 3.1.4 通过 SSO 邮箱匹配绕过身份验证漏洞 |
| CVE-2026-100610 | 7.5 HIGH | Flowise 3.1.4及以下版本upsert-history缺少权限校验漏洞 |
| CVE-2026-100605 | 7.1 HIGH | Flowise 3.1.4 及以前版本聊天消息路由缺失授权漏洞 |
| CVE-2026-100609 | 6.8 MEDIUM | Flowise 3.1.4及之前版本凭据直接对象引用漏洞 |
暂无评论