CVE-2026-46442
Flowise: Authentifizierte Host-RCE über POST /api/v1/node-custom-function und NodeVM-Sandbox-Escape
- Veröffentlicht
- 08.06.2026
- Aktualisiert
- 09.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XMittel · nächste 30 Tage
- Perzentil
- 98,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Flowise ist eine Drag-and-Drop-Benutzeroberfläche zum Erstellen eines angepassten Large-Language-Model-Flows. Vor Version 3.1.2 fehlt POST /api/v1/node-custom-function eine Autorisierung auf Routenebene, wodurch jeder authentifizierte Benutzer oder API-Schlüssel beliebigen JavaScript-Code an den Custom-JS-Function-Knoten übermitteln kann. Wenn E2B_APIKEY nicht konfiguriert ist – der übliche Bereitstellungsfall – führt Flowise diesen Code innerhalb einer NodeVM-Sandbox aus. Diese Sandbox kann umgangen werden, sodass ein Angreifer das Host-Prozessobjekt erreichen und über child_process Systembefehle ausführen kann. Das Ergebnis ist eine authentifizierte Remote-Codeausführung auf dem Flowise-Server-Host. Dieses Problem wurde in Version 3.1.2 behoben.
Quellen
1Akademischer Proof-of-Concept, der CVE-2026-46442 für autorisierte Sicherheitsforschung demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.