
YAML-based proof-of-concept para CVE-2025-59528, demonstrando execução remota de código no Flowise via avaliação insegura de JavaScript no nó CustomMCP.
Flowise é uma interface de arrastar e soltar para construir um fluxo personalizado de modelo de linguagem de grande porte. Na versão 3.0.5, o Flowise é vulnerável à execução remota de código. O nó CustomMCP permite que os usuários insiram configurações para conectar-se a um servidor MCP externo. Este nó analisa a string mcpServerConfig fornecida pelo usuário para construir a configuração do servidor MCP. No entanto, durante esse processo, ele executa código JavaScript sem qualquer validação de segurança. Especificamente, dentro da função convertToValidJSONString, a entrada do usuário é passada diretamente para o construtor Function(), que avalia e executa a entrada como código JavaScript. Como isso é executado com privilégios completos do runtime Node.js, pode acessar módulos perigosos como child_process e fs. Este problema foi corrigido na versão 3.0.6.