目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-73485— Flowise 3.1.3前版本Airtable代理远程代码执行漏洞

CVSS 9.0 · Critical

影响版本矩阵 4

厂商产品版本范围状态
FlowiseAIFlowise< 3.1.3affected
3.1.3unaffected
< 3.1.3affected
3.1.3unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-73485 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Flowise before 3.1.3 Remote Code Execution via Airtable Agent
来源: CVE Program / CVE List V5
Vulnerability Description
Flowise before 3.1.3 contains a code injection vulnerability in the Airtable Agent node that allows unauthenticated attackers to execute arbitrary Python code by bypassing the pythonCodeValidator blocklist through obfuscation techniques. Attackers can send crafted prompts to a chatflow using the Airtable Agent node to inject malicious Python code that executes in an unsandboxed pyodide environment with full access to the host operating system.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
来源: CVE Program / CVE List V5
Vulnerability Type
对生成代码的控制不恰当(代码注入)
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
FlowiseAIFlowise 0 ~ 3.1.3 -
FlowiseAIFlowise 0 ~ 3.1.3 -

二、漏洞 CVE-2026-73485 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级
Qwen3.6-35B-A3B · 3961 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-73485 的情报信息

登录查看更多情报信息。

CVE-2026-73485 厂商安全公告 (2)

同批安全公告 · FlowiseAI · 2026-08-13 · 共 10 条

CVE-2026-734839.4 CRITICALFlowise 3.1.3之前版本沙箱逃逸漏洞
CVE-2026-734879.0 CRITICALFlowise 3.1.3 以下 Prompt注入导致CSV代理RCE漏洞
CVE-2026-736019.0 CRITICALFlowise <3.1.3 自定义 MCP 远程代码执行漏洞
CVE-2026-734869.0 CRITICALFlowise 3.1.3 之前版本 CSV Agent 自定义读取 CSV 代码注入漏洞
CVE-2026-736029.0 CRITICALFlowise 3.1.3前沙箱逃逸导致远程代码执行漏洞
CVE-2026-734848.6 HIGHFlowise 3.1.3前沙盒逃逸漏洞
CVE-2026-736046.5 MEDIUMFlowise 3.1.3 前版本 API 凭证泄露漏洞
CVE-2026-736036.3 MEDIUMFlowise <3.1.4 文本转语音凭证滥用漏洞
CVE-2026-734886.0 MEDIUMFlowise 3.1.3之前版本 customer-default-source 接口存在IDOR漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-73485

暂无评论


发表评论