Flowise · Flowise · CVE-2025-71336
**Nome do Software Vulnerável e Versões Afetadas**
Flowise versões anteriores a 3.0.6
**Description**
O recurso Custom MCP, utilizado para executar comandos do SO, como o lançamento de servidores MCP locais, não possui sandbox. Devido a um modelo de autenticação e autorização minimalista que carece de controle de acesso baseado em funções, e ao fato de que as instalações padrão podem ser executadas sem autenticação se `FLOWISE USERNAME` e `FLOWISE PASSWORD` não forem configurados, um invasor pode executar comandos arbitrários do SO. Isso é feito enviando um payload JSON manipulado com o cabeçalho `x-request-from: internal` para o endpoint '/api/v1/node-load-method/customMCP', resultando potencialmente no comprometimento total do container ou servidor da plataforma.
**Recommendations**
Atualize para a versão 3.0.6 ou posterior.
Configure as variáveis `FLOWISE USERNAME` e `FLOWISE PASSWORD` para habilitar a autenticação.
Restrinja o acesso ao endpoint '/api/v1/node-load-method/customMCP'.