
YAML-based proof-of-concept para CVE-2025-59528, que demuestra la ejecución remota de código en Flowise a través de la evaluación insegura de JavaScript en el nodo CustomMCP.
Flowise es una interfaz de usuario de arrastrar y soltar para construir un flujo de modelos de lenguaje grandes personalizados. En la versión 3.0.5, Flowise es vulnerable a la ejecución remota de código. El nodo CustomMCP permite a los usuarios ingresar ajustes de configuración para conectarse a un servidor MCP externo. Este nodo analiza la cadena mcpServerConfig proporcionada por el usuario para construir la configuración del servidor MCP. Sin embargo, durante este proceso, ejecuta código JavaScript sin ninguna validación de seguridad. Específicamente, dentro de la función convertToValidJSONString, la entrada del usuario se pasa directamente al constructor Function(), que evalúa y ejecuta la entrada como código JavaScript. Dado que esto se ejecuta con todos los privilegios del runtime de Node.js, puede acceder a módulos peligrosos como child_process y fs. Este problema ha sido corregido en la versión 3.0.6.