
نقطة نهاية "نسيت كلمة المرور" في Flowise تُعيد معلومات حساسة بما في ذلك رمز مؤقت صالح لإعادة تعيين كلمة المرور دون مصادقة أو تحقق. وهذا يُمكّن أي مهاجم من إنشاء رمز إعادة تعيين لمستخدمين عشوائيين وإعادة تعيين كلمة المرور الخاصة بهم مباشرة، مما يؤدي إلى استيلاء كامل على الحساب (ATO).
usage: CVE-2025-58434-PasswordResetNew.py [-h] -u URL -e EMAIL -p PASSWORD
Flowise Password Reset Exploit (ATO)
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the Flowise instance (e.g. http://target.com)
-e, --email EMAIL Target user's email address
-p, --password PASSWORD
New password to set
Example: python exploit.py -u http://target.com -e [email protected] -p NewPass123!
ثغرة أمنية خطيرة في Flowise تسمح للمهاجمين غير المصادق عليهم بالاستيلاء الكامل على حسابات المستخدمين عبر وظيفة إعادة تعيين كلمة المرور.
يقوم نقطة النهاية /api/v1/account/forgot-password بإرجاع رمز إعادة تعيين كلمة مرور صالح (tempToken) مع بيانات المستخدم الحساسة بشكل غير صحيح. يمكن إعادة استخدام هذا الرمز على الفور لإعادة تعيين كلمة مرور الحساب دون أي تحقق.
CVE-2025-58434 هي ثغرة أمنية حرجة في المصادقة/التفويض تؤثر على إصدارات Flowise (السحابة والمستضافة ذاتيًا) 3.0.5 والإصدارات الأقدم.
CVSS v3.1: 9.8 (حرجة)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
نقطة النهاية forgot-password:
tempToken صالح مخصص لإعادة تعيين كلمة المرورلأن الرمز مكشوف مباشرة: