CVE-2026-69263
Flowise: CVE-2025-8943 패치 우회: npm_config_yes가 MCP 환경 변수 블록리스트를 우회함 (인증 없는 RCE)
- 게시됨
- 2026. 8. 4.
- 업데이트됨
- 2026. 8. 4.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 12.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 40.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Flowise는 맞춤형 대규모 언어 모델 플로우를 구축하기 위한 드래그 앤 드롭 사용자 인터페이스입니다. 3.1.3 이전 버전에서 CVE-2025-8943에 대한 완화 조치는 npx의 `-y` 및 `--yes` 플래그를 차단했지만, packages/components/nodes/tools/MCP/core.ts는 정확한 환경 변수 이름으로 PATH, LD_LIBRARY_PATH, DYLD_LIBRARY_PATH 및 NODE_OPTIONS만 차단했습니다. npm은 `npm_config_*` 변수에서 구성을 읽기 때문에 `npm_config_yes=true`를 설정하면 차단된 플래그를 사용하지 않고도 `--yes` 동작을 재현할 수 있었고, 이로 인해 Custom MCP 서버가 시작될 때 npx가 지정된 패키지를 자동 설치 및 실행하게 되었습니다. 이 문제는 버전 3.1.3에서 수정되었습니다.
소스
1MCP 환경 변수 블록리스트 우회로 Flowise 3.1.1에서 인증되지 않은 RCE 발생
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.