CVE-2026-69263
Flowise : contournement du correctif de CVE-2025-8943 : npm_config_yes contourne la liste noire des variables d'environnement MCP (RCE non authentifié)
- Publié
- 4 août 2026
- Mise à jour
- 4 août 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 12 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 40,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Flowise est une interface utilisateur par glisser-déposer permettant de construire un flux personnalisé de grands modèles de langage. Avant la version 3.1.3, l'atténuation de CVE-2025-8943 bloquait les drapeaux -y et --yes sur npx, mais packages/components/nodes/tools/MCP/core.ts ne bloquait que PATH, LD_LIBRARY_PATH, DYLD_LIBRARY_PATH et NODE_OPTIONS par nom exact de variable d'environnement. Étant donné que npm lit la configuration à partir des variables npm_config_*, définir npm_config_yes=true reproduisait le comportement de --yes sans utiliser de drapeau bloqué, ce qui amenait npx à installer et exécuter automatiquement le paquet nommé lorsqu'un serveur MCP personnalisé était lancé. Ce problème est corrigé dans la version 3.1.3.
Sources
1Le contournement de la liste noire des variables d'environnement MCP mène à une RCE non authentifiée dans Flowise 3.1.1
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.