支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: 39c5ca4f3d1be687861a83c6911c7a656f47cdc3

来源
关联漏洞
标题:Flowise 访问控制错误漏洞 (CVE-2026-30824)
Description:Flowise是FlowiseAI开源的一个用于轻松构建 LLM 应用程序的工具。 Flowise 3.0.13之前版本存在访问控制错误漏洞,该漏洞源于NVIDIA NIM路由器被列入全局身份验证中间件白名单,可能导致未经验证访问特权容器管理和令牌生成端点。
Description
Flowise is a drag & drop user interface to build a customized large language model flow. Prior to version 3.0.13, the NVIDIA NIM router (/api/v1/nvidia-nim/*) is whitelisted in the global authentication middleware, allowing unauthenticated access to privileged container management and token generation endpoints.
文件快照

id: CVE-2026-30824 info: name: Flowise - NVIDIA NIM Endpoints Missing Authentication author: Dh ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。