CVE-2025-59528
Flowise 存在远程代码执行漏洞
- 已发布
- 2025年9月22日
- 已更新
- 2025年9月22日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2025年10月31日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Flowise 是一个拖放式用户界面,用于构建自定义的大语言模型流程。在 3.0.5 版本中,Flowise 存在远程代码执行漏洞。CustomMCP 节点允许用户输入用于连接外部 MCP 服务器的配置设置。该节点解析用户提供的 mcpServerConfig 字符串来构建 MCP 服务器配置。然而,在此过程中,它会在没有任何安全验证的情况下执行 JavaScript 代码。具体来说,在 convertToValidJSONString 函数内部,用户输入被直接传递给 Function() 构造函数,该构造函数将输入作为 JavaScript 代码进行计算和执行。由于该操作以完整的 Node.js 运行时权限运行,因此可以访问 child_process 和 fs 等危险模块。此问题已在 3.0.6 版本中修复。
来源
21FlowiseAI CVE-2025-58434 和 CVE-2025-59528 漏洞利用PoC,展示通过重置令牌泄露实现未认证的账户接管(ATO),接着是认证后的远程代码执行(RCE)。包含一个可复现的Docker实验环境。
针对 CVE-2025-59528 的 Python PoC 漏洞利用,通过 customMCP 端点和 Node.js child_process.execSync 在 Flowise AI <= 3.0.4 上实现经过身份验证的 RCE。
CVE-2025-58434和CVE-2025-59528链式POC
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。