Flowise(npm 包 和 )在 3.1.4 版本中存在一个权限绕过漏洞。在多个代码路径中,系统通过 ID 查找凭据时,未对请求用户所属的工作区(workspace)进行过滤(即使用 查询,但未附加 条件)。受影响的代码路径包括: / (对应接口: 和 ) (对应接口: ) (对应接口: ;该接口可通过先通过 导入一个恶意构造的 assistant 记录来触发) 被 使用的共享辅助函数(对应接口: ) 由于上述缺陷,一个已认证的用户(属于某一工作区)可以提供一个属于其他工作区的凭据 UUID,从而导致服务器在攻
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100608 | 8.3 HIGH | Flowise <=3.1.4 BullMQ后台管理权限绕过漏洞 |
| CVE-2026-100607 | 7.7 HIGH | Flowise 3.1.4 及以下版本邮箱单点登录绕过认证漏洞 |
| CVE-2026-100606 | 7.7 HIGH | Flowise 3.1.4 通过 SSO 邮箱匹配绕过身份验证漏洞 |
| CVE-2026-100610 | 7.5 HIGH | Flowise 3.1.4及以下版本upsert-history缺少权限校验漏洞 |
| CVE-2026-100605 | 7.1 HIGH | Flowise 3.1.4 及以前版本聊天消息路由缺失授权漏洞 |
暂无评论