CVE-2025-59528
Flowise apresenta vulnerabilidade de Execução Remota de Código
- Publicado
- 22 de set. de 2025
- Atualizado
- 22 de set. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 31 de out. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Flowise é uma interface de usuário do tipo arrastar e soltar para criar um fluxo personalizado de modelo de linguagem de grande porte. Na versão 3.0.5, o Flowise é vulnerável à execução remota de código. O nó CustomMCP permite que os usuários insiram configurações para se conectar a um servidor MCP externo. Esse nó analisa a string mcpServerConfig fornecida pelo usuário para montar a configuração do servidor MCP. No entanto, durante esse processo, ele executa código JavaScript sem nenhuma validação de segurança. Especificamente, dentro da função convertToValidJSONString, a entrada do usuário é passada diretamente para o construtor Function(), que avalia e executa a entrada como código JavaScript. Como isso é executado com privilégios totais do runtime Node.js, pode acessar módulos perigosos como child_process e fs. Esse problema foi corrigido na versão 3.0.6.
Fontes
21FlowiseAI CVE-2025-58434 & CVE-2025-59528 exploit PoC, demonstrando ATO não autenticado via vazamento de token de redefinição, seguido por RCE autenticado. Inclui um ambiente de laboratório Docker reproduzível.
PoC de exploit em Python para CVE-2025-59528, alcançando RCE autenticado no Flowise AI <= 3.0.4 através do endpoint customMCP e do child_process.execSync do Node.js.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.