CVE-2025-59528
Flowise में Remote Code Execution भेद्यता
- प्रकाशित
- 22 सित॰ 2025
- अद्यतन
- 22 सित॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 31 अक्टू॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flowise एक ड्रैग एंड ड्रॉप यूज़र इंटरफ़ेस है जिसका उपयोग कस्टमाइज़्ड लार्ज लैंग्वेज मॉडल फ्लो बनाने के लिए किया जाता है। संस्करण 3.0.5 में, Flowise रिमोट कोड एक्सीक्यूशन के प्रति संवेदनशील है। CustomMCP नोड उपयोगकर्ताओं को बाहरी MCP सर्वर से कनेक्ट करने के लिए कॉन्फ़िगरेशन सेटिंग्स इनपुट करने की अनुमति देता है। यह नोड MCP सर्वर कॉन्फ़िगरेशन बनाने के लिए उपयोगकर्ता द्वारा प्रदान की गई mcpServerConfig स्ट्रिंग को पार्स करता है। हालाँकि, इस प्रक्रिया के दौरान, यह बिना किसी सुरक्षा सत्यापन के JavaScript कोड निष्पादित करता है। विशेष रूप से, convertToValidJSONString फ़ंक्शन के अंदर, उपयोगकर्ता इनपुट सीधे Function() कंस्ट्रक्टर को पास किया जाता है, जो इनपुट को JavaScript कोड के रूप में मूल्यांकित और निष्पादित करता है। चूँकि यह पूर्ण Node.js रनटाइम विशेषाधिकारों के साथ चलता है, यह child_process और fs जैसे खतरनाक मॉड्यूल तक पहुँच सकता है। इस समस्या को संस्करण 3.0.6 में ठीक कर दिया गया है।
स्रोत
21- Flowise-CVE-2025-58434-Chain-59528एक्सप्लॉइट
FlowiseAI CVE-2025-58434 और CVE-2025-59528 का exploit PoC, जो रीसेट टोकन लीकेज के माध्यम से बिना प्रमाणीकरण के ATO और उसके बाद प्रमाणित RCE का प्रदर्शन करता है। इसमें एक पुनरुत्पादक Docker लैब वातावरण शामिल है।
CVE-2025-59528 के लिए Python PoC exploit, जो customMCP endpoint और Node.js child_process.execSync के माध्यम से Flowise AI <= 3.0.4 पर authenticated RCE प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।