
YAML-основанный proof-of-concept для CVE-2025-59528, демонстрирующий удалённое выполнение кода в Flowise через небезопасную оценку JavaScript в узле CustomMCP.
Flowise — это интерфейс перетаскивания для создания пользовательского потока большой языковой модели. В версии 3.0.5 Flowise уязвим к удалённому выполнению кода. Узел CustomMCP позволяет пользователям вводить настройки конфигурации для подключения к внешнему MCP-серверу. Этот узел анализирует предоставленную пользователем строку mcpServerConfig для построения конфигурации MCP-сервера. Однако в ходе этого процесса он выполняет код JavaScript без какой-либо проверки безопасности. В частности, внутри функции convertToValidJSONString пользовательский ввод напрямую передаётся в конструктор Function(), который вычисляет и выполняет ввод как код JavaScript. Поскольку это выполняется с полными привилегиями среды выполнения Node.js, он может получить доступ к опасным модулям, таким как child_process и fs. Эта проблема исправлена в версии 3.0.6.