
YAML-basiertes Proof-of-Concept für CVE-2025-59528, das Remote-Code-Ausführung in Flowise über die unsichere JavaScript-Auswertung des CustomMCP-Knotens demonstriert.
Flowise ist eine Drag-and-Drop-Benutzeroberfläche zum Erstellen eines individuell angepassten Large-Language-Model-Flows. In Version 3.0.5 ist Flowise anfällig für Remote-Code-Ausführung. Der CustomMCP-Knoten ermöglicht es Benutzern, Konfigurationseinstellungen für die Verbindung zu einem externen MCP-Server einzugeben. Dieser Knoten analysiert die vom Benutzer bereitgestellte mcpServerConfig-Zeichenfolge, um die MCP-Serverkonfiguration zu erstellen. Während dieses Prozesses führt er jedoch JavaScript-Code ohne jegliche Sicherheitsvalidierung aus. Insbesondere innerhalb der Funktion convertToValidJSONString wird die Benutzereingabe direkt an den Function()-Konstruktor übergeben, der die Eingabe als JavaScript-Code auswertet und ausführt. Da dies mit vollständigen Node.js-Laufzeitberechtigungen ausgeführt wird, kann es auf gefährliche Module wie child_process und fs zugreifen. Dieses Problem wurde in Version 3.0.6 behoben.