CVE-2025-59528
Flowise имеет уязвимость удалённого выполнения кода
- Опубликовано
- 22 сент. 2025 г.
- Обновлено
- 22 сент. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 31 окт. 2025 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Flowise — это интерфейс перетаскивания (drag & drop) для создания настраиваемого потока большой языковой модели. В версии 3.0.5 Flowise уязвим к удалённому выполнению кода. Узел CustomMCP позволяет пользователям вводить настройки конфигурации для подключения к внешнему MCP-серверу. Этот узел анализирует предоставленную пользователем строку mcpServerConfig для построения конфигурации MCP-сервера. Однако в процессе этого он выполняет код JavaScript без какой-либо проверки безопасности. В частности, внутри функции convertToValidJSONString пользовательский ввод напрямую передаётся конструктору Function(), который вычисляет и выполняет ввод как код JavaScript. Поскольку это выполняется с полными привилегиями среды выполнения Node.js, он может получить доступ к опасным модулям, таким как child_process и fs. Эта проблема исправлена в версии 3.0.6.
Источники
21Эксплойт PoC для FlowiseAI CVE-2025-58434 и CVE-2025-59528, демонстрирующий неаутентифицированный ATO через утечку токена сброса, за которым следует аутентифицированный RCE. Включает воспроизводимую среду Docker-лаборатории.
Python PoC-эксплойт для CVE-2025-59528, обеспечивающий аутентифицированный RCE на Flowise AI <= 3.0.4 через эндпоинт customMCP и Node.js child_process.execSync.
- CVE-2025-58434-59528Эксплойт
CVE-2025-58434 и CVE-2025-59528 chain POC
- FlowiseAI-Critical-KillChainЭксплойт
Критическая неаутентифицированная цепочка атак, приводящая к полному удаленному выполнению кода в FlowiseAI (CVE-2025-58434 + CVE-2025-59528)
CVE-2025-59528 Доказательство концепции
- CVE-2025-59528Эксплойт
Эксплойт Proof of Concept (PoC) на Go для удаленного выполнения кода (RCE) в Flowise CustomMCP CVE-2025-59528
Доказательство концепции для CVE-2025-59528, демонстрирующее аутентифицированное удалённое выполнение кода в Flowise через инъекцию mcpServerConfig, с воспроизводимыми шагами для авторизованного тестирования.
- CVE-2025-59528-POCЭксплойт
CVE-2025-59528 - удалённое выполнение кода в FlowiseAI CustomMCP
- CVE-2025-58434-AND-59528-POCЭксплойт
Модульный PoC для CVE-2025-58434 (захват учетной записи) и CVE-2025-59528 (удаленное выполнение кода) в Flowise. Автоматизирует полную цепочку атак от неавторизованной утечки токена до удаленного выполнения кода через reverse shell или пользовательскую команду.
Аутентифицированный RCE PoC для Flowise версии <= 3.0.5 через CustomMCP Node (CVE-2025-59528)
PoC для CVE-2025-59528, используемый для удалённого выполнения кода на машине Silentium на HTB.
- -CVE-2025-59528-PoCЭксплойт
Простой Python-скрипт для эксплуатации CVE-2025-59528 — это аутентифицированная уязвимость удалённого выполнения кода (RCE) в приложении Flowise, популярном AI-инструменте. Она также используется в сезонном испытании HTB. Проблема присутствует в версии <= 3.0.5, подробнее: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p
CVE-2025-59528: доказательство концепции
Proof-of-concept эксплойт и YARA-правила обнаружения для CVE-2025-59528, уязвимости удалённого выполнения кода в Flowise, предназначенные для авторизованного тестирования безопасности и исследований.
- CVE-2025-58434_CVE-2025-59528Эксплойт
CVE-2025-58434 Flowise <= 3.0.5 и более ранние версии позволяют захват аккаунта через неаутентифицированный токен сброса пароля. CVE-2025-59528 lowiseAI Custom MCP Node удаленное выполнение кода.
- Flowise-RCEЭксплойт
CVE-2025-58434 & CVE-2025-59528
The poc of CVE-2025-59528
- HTB-Silentium-WriteupИсследования
Hack The Box - Разбор машины Silentium | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110
YAML-основанный proof-of-concept для CVE-2025-59528, демонстрирующий удалённое выполнение кода в Flowise через небезопасную оценку JavaScript в узле CustomMCP.
- CVE-2025-58434-59528-htb-ctfЭксплойт
Эксплуатация Silentium HTB-CTF
nltt0 · multiple · 31 окт. 2025 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.