CVE-2025-59528
Flowise におけるリモートコード実行の脆弱性
- 公開済み
- 2025/09/22
- 更新済み
- 2025/09/22
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2025/10/31
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Flowise は、カスタマイズされた大規模言語モデルのフローを構築するためのドラッグ & ドロップユーザーインターフェースです。バージョン 3.0.5 において、Flowise にはリモートコード実行の脆弱性があります。CustomMCP ノードは、外部 MCP サーバーに接続するための設定をユーザーが入力できるようにします。このノードは、ユーザーが提供した mcpServerConfig 文字列を解析して MCP サーバー設定を構築します。しかし、この処理中に、セキュリティ検証なしで JavaScript コードを実行します。具体的には、convertToValidJSONString 関数内で、ユーザー入力が直接 Function() コンストラクタに渡され、入力値を JavaScript コードとして評価・実行します。これは完全な Node.js ランタイム権限で実行されるため、child_process や fs などの危険なモジュールにアクセスできます。この問題はバージョン 3.0.6 で修正されています。
ソース
21FlowiseAI CVE-2025-58434 および CVE-2025-59528 のエクスプロイト PoC。リセットトークンの漏洩による未認証の ATO、続いて認証済み RCE を実証します。再現可能な Docker ラボ環境を含みます。
CVE-2025-59528 の Python PoC エクスプロイト。customMCP エンドポイントと Node.js の child_process.execSync を介して、Flowise AI <= 3.0.4 で認証済み RCE を達成します。
- CVE-2025-58434-59528エクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。