CVE-2026-58057
Flowise - Contournement de la denylist des variables d'environnement MCP personnalisées via la sensibilité à la casse
- Publié
- 28 juin 2026
- Mise à jour
- 29 juin 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 7 juil. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 73,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Flowise avant la version 3.1.3 valide les variables d'environnement stdio de Custom MCP par rapport à une liste de blocage en utilisant une comparaison sensible à la casse, de sorte que sur Windows, où les noms de variables d'environnement sont insensibles à la casse, fournir 'node_options' contourne l'entrée de la liste de blocage NODE_OPTIONS. Un utilisateur authentifié qui peut configurer un nœud Custom MCP peut ainsi injecter NODE_OPTIONS --require et exécuter du code arbitraire dans le contexte du serveur Flowise.
Sources
2Exploit RCE Windows pour Flowise, ciblant CVE-2026-58057. Contourne la validation des variables d'environnement grâce à une faille de sensibilité à la casse. Utilise node_options pour injecter du code arbitraire via MCP stdio. Prend en charge le reverse shell, la persistance, le téléversement de fichiers et l'extraction d'identifiants. Réservé aux tests de sécurité autorisés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.