Flowise 3.1.4 及更早版本存在权限校验缺失漏洞: 和 接口未实施路由级别的权限检查,且后端服务也未进行工作区(workspace)或资源归属验证。 其中, 函数仅依据攻击者提供的 参数查询并返回对应的 UpsertHistory 记录;而 函数则允许攻击者通过提供记录 UUID 数组来删除任意记录。 因此,任何拥有有效身份的低权限用户或持有有效 API 密钥的调用者,只要知道目标 (该 ID 会公开暴露在 分享链接中)或具体记录 ID,即可读取或删除属于其他用户或其他工作区的文档存储(document-
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100608 | 8.3 HIGH | Flowise <=3.1.4 BullMQ后台管理权限绕过漏洞 |
| CVE-2026-100607 | 7.7 HIGH | Flowise 3.1.4 及以下版本邮箱单点登录绕过认证漏洞 |
| CVE-2026-100606 | 7.7 HIGH | Flowise 3.1.4 通过 SSO 邮箱匹配绕过身份验证漏洞 |
| CVE-2026-100605 | 7.1 HIGH | Flowise 3.1.4 及以前版本聊天消息路由缺失授权漏洞 |
| CVE-2026-100609 | 6.8 MEDIUM | Flowise 3.1.4及之前版本凭据直接对象引用漏洞 |
暂无评论