FlowiseAI Flowise是FlowiseAI公司开源的一个用于轻松构建 LLM 应用程序的工具。 FlowiseAI Flowise 3.1.3之前版本存在代码注入漏洞,该漏洞源于可设置任意的TypeORM DataSource选项,导致经过身份验证的用户可通过上传JavaScript有效载荷并引用相关选项,在服务器上执行任意代码。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| FlowiseAI | Flowise | < 3.1.3 |
affected |
| FlowiseAI | flowise-components | < 3.1.3 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| FlowiseAI | Flowise | < 3.1.3 | - |
|
| FlowiseAI | flowise-components | < 3.1.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Flowise prior to 3.1.3 contains a remote code execution vulnerability caused by allowing authenticated users to set arbitrary TypeORM DataSource options including entities that load local JavaScript files, letting authenticated users execute arbitrary code on the server, exploit requires user authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-69251.yaml | POC详情 |
| CVE-2026-70477 | 9.5 CRITICAL | FlowiseAI Flowise 代码注入漏洞 |
| CVE-2026-70470 | 9.5 CRITICAL | FlowiseAI Flowise 输入验证错误漏洞 |
| CVE-2026-69254 | 9.4 CRITICAL | FlowiseAI Flowise 代码注入漏洞 |
| CVE-2026-69264 | 9.4 CRITICAL | FlowiseAI Flowise 代码注入漏洞 |
| CVE-2026-69259 | 9.4 CRITICAL | FlowiseAI Flowise 代码注入漏洞 |
| CVE-2026-69256 | 9.4 CRITICAL | FlowiseAI Flowise 代码注入漏洞 |
| CVE-2026-70478 | 9.2 CRITICAL | FlowiseAI Flowise 信息泄露漏洞 |
| CVE-2026-69255 | 9.2 CRITICAL | FlowiseAI Flowise 代码注入漏洞 |
| CVE-2026-69253 | 9.0 CRITICAL | FlowiseAI Flowise 代码注入漏洞 |
| CVE-2026-69258 | 8.8 HIGH | FlowiseAI Flowise 授权问题漏洞 |
| CVE-2026-69263 | 8.7 HIGH | FlowiseAI Flowise 输入验证错误漏洞 |
| CVE-2026-69250 | 8.5 HIGH | FlowiseAI Flowise 授权问题漏洞 |
| CVE-2026-70473 | 8.3 HIGH | FlowiseAI Flowise 信息泄露漏洞 |
| CVE-2026-70476 | 8.3 HIGH | FlowiseAI Flowise 权限许可和访问控制问题漏洞 |
| CVE-2026-69257 | 7.6 HIGH | FlowiseAI Flowise 数字错误漏洞 |
| CVE-2026-70474 | 7.6 HIGH | FlowiseAI Flowise 授权问题漏洞 |
| CVE-2026-69252 | 7.2 HIGH | FlowiseAI Flowise 授权问题漏洞 |
| CVE-2026-69262 | 7.1 HIGH | FlowiseAI Flowise 授权问题漏洞 |
| CVE-2026-70471 | 7.1 HIGH | FlowiseAI Flowise 授权问题漏洞 |
| CVE-2026-70472 | 7.1 HIGH | FlowiseAI Flowise 授权问题漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论