CVE-2025-59528
Flowise présente une vulnérabilité d'exécution de code à distance
- Publié
- 22 sept. 2025
- Mise à jour
- 22 sept. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 31 oct. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Flowise est une interface utilisateur par glisser-déposer pour créer un flux de modèle de langage personnalisé. Dans la version 3.0.5, Flowise est vulnérable à l'exécution de code à distance. Le nœud CustomMCP permet aux utilisateurs de saisir des paramètres de configuration pour se connecter à un serveur MCP externe. Ce nœud analyse la chaîne mcpServerConfig fournie par l'utilisateur pour construire la configuration du serveur MCP. Cependant, au cours de ce processus, il exécute du code JavaScript sans aucune validation de sécurité. Plus précisément, dans la fonction convertToValidJSONString, l'entrée utilisateur est directement passée au constructeur Function(), qui évalue et exécute l'entrée en tant que code JavaScript. Comme cela s'exécute avec tous les privilèges du runtime Node.js, il peut accéder à des modules dangereux tels que child_process et fs. Ce problème a été corrigé dans la version 3.0.6.
Sources
21FlowiseAI CVE-2025-58434 & CVE-2025-59528 exploit PoC, démontrant un ATO non authentifié via une fuite de jeton de réinitialisation, suivi d'une RCE authentifiée. Comprend un environnement de laboratoire Docker reproductible.
PoC d'exploitation en Python pour CVE-2025-59528, permettant une RCE authentifiée sur Flowise AI <= 3.0.4 via le point de terminaison customMCP et Node.js child_process.execSync.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.