CVE-2026-69263
高已发布
Flowise:CVE-2025-8943 补丁绕过:npm_config_yes 绕过 MCP 环境变量黑名单(未认证远程代码执行)
- 已发布
- 2026年8月4日
- 已更新
- 2026年8月4日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月12日
初级CVSS
8.7/ 10高
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.5%
低 · 未来 30 天
- 百分位
- 40.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Flowise 是一个拖放式用户界面,用于构建自定义的大语言模型流程。在 3.1.3 版本之前,针对 CVE-2025-8943 的缓解措施阻止了 `npx` 上的 `-y` 和 `--yes` 标志,但 `packages/components/nodes/tools/MCP/core.ts` 仅通过精确的环境变量名称阻止了 `PATH`、`LD_LIBRARY_PATH`、`DYLD_LIBRARY_PATH` 和 `NODE_OPTIONS`。由于 npm 从 `npm_config_*` 变量读取配置,设置 `npm_config_yes=true` 无需使用被阻止的标志即可重现 `--yes` 行为,导致当自定义 MCP 服务器启动时,`npx` 会自动安装并执行指定的包。此问题已在 3.1.3 版本中修复。
来源
1MCP 环境变量黑名单绕过导致 Flowise 3.1.1 中出现未认证的 RCE(远程代码执行)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。