
MCP पर्यावरण-चर ब्लॉकलिस्ट बायपास Flowise 3.1.1 में अप्रमाणित RCE की ओर ले जाता है
CVE 2026-69263, अगस्त 2025 में पैच की गई पुरानी RCE भेद्यता का एक पैच बायपास है। पैच ने एक Denylist पेश की जो मनमाने पैकेजों की स्थापना को अवरुद्ध करती थी।
चूँकि npm कॉन्फ़िगरेशन को पर्यावरण चरों (environment variables) से पढ़ता है, npm_config_yes=true पर्यावरण चर सेट करने से अवरुद्ध व्यवहार वापस चालू हो जाता है।
Flowise 3.1.1, रिपोर्ट किए जाने के समय वर्तमान संस्करण। 3.1.3 में ठीक किया गया।
निम्नलिखित MCP सर्वर कॉन्फ़िगरेशन CUSTOM_MCP_SECURITY_CHECK=true के साथ पैच को बायपास करता है:
{
"mcpServers": {
"bypass": {
"command": "npx",
"args": ["cowsay"],
"env": {
"npm_config_yes": "true"
}
}
}
}
cowsay एक हानिरहित पैकेज है जिसका उपयोग यहाँ केवल निष्पादन सिद्ध करने के लिए किया गया है। एक वास्तविक हमलावर अपना स्वयं का पेलोड प्रतिस्थापित करेगा।
निष्पादन पथ:
validateCommandFlags पास हो जाता है, क्योंकि args में कोई अवरुद्ध फ्लैग नहीं होते।validateEnvironmentVariables पास हो जाता है, क्योंकि npm_config_yes चार-आइटम ब्लॉकलिस्ट में नहीं है।npx निर्दिष्ट पैकेज को स्वतः स्थापित और निष्पादित करता है, जिससे यह सिद्ध होता है कि Flowise प्रक्रिया के विशेषाधिकारों के साथ मनमाना निष्पादन संभव है।बिना प्रमाणीकरण वाली डिफ़ॉल्ट तैनाती पर, कोई भी अप्रमाणित उपयोगकर्ता जो Flowise API तक पहुँच सकता है, इसे ट्रिगर कर सकता है।
निम्नलिखित चर भी ब्लॉकलिस्ट में अनुपस्थित हैं और अन्य अनुमत इंटरप्रेटरों के माध्यम से निष्पादन को प्रभावित करते हैं:
यह RCE भेद्यता Flowise के अनुरक्षकों को उनके github रेपो के माध्यम से जिम्मेदारीपूर्वक प्रकट की गई थी। आप रिपोर्ट यहाँ पा सकते हैं।
| चर | कमांड | प्रभाव |
|---|
npm_config_prefix | npx | पैकेज स्थापना को हमलावर-नियंत्रित पथ पर पुनर्निर्देशित करता है |
npm_config_userconfig | npx | हमलावर-नियंत्रित .npmrc कॉन्फ़िगरेशन लोड करता है |
NODE_PATH | node | हमलावर-नियंत्रित पथ से मॉड्यूल लोड करता है |
PYTHONPATH | python3 | हमलावर-नियंत्रित पथ से मॉड्यूल लोड करता है |
PYTHONSTARTUP | python3 | इंटरप्रेटर स्टार्टअप पर एक फ़ाइल निष्पादित करता है (केवल इंटरैक्टिव सत्र) |