PT-2025-39075 · Flowise · Flowise
CVE-2025-59528
·
Publicado
2025-09-15
·
Atualizado
2026-08-29
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Flowise versões anteriores a 3.0.6
Description
O Flowise é uma interface de usuário drag-and-drop utilizada para construir fluxos personalizados de grandes modelos de linguagem. Existe um problema crítico no nó
CustomMCP, que permite que os usuários insiram configurações para se conectar a um servidor externo Model Context Protocol (MCP). O nó analisa a string mcpServerConfig para construir a configuração do servidor, mas executa código JavaScript sem validação de segurança. Especificamente, a função convertToValidJSONString() passa a entrada do usuário diretamente para o construtor Function(), que avalia e executa a entrada como código JavaScript com privilégios totais de tempo de execução do Node.js. Isso permite o acesso a módulos perigosos, como child process e fs, possibilitando a execução remota de código, o comprometimento total do sistema e o acesso não autorizado ao sistema de arquivos. O problema é acessível através do endpoint de API /api/v1/node-load-method/customMCP por meio do parâmetro mcpServerConfig. Estima-se que entre 12.000 e 15.000 instâncias expostas à internet estejam potencialmente afetadas, e a exploração ativa foi observada em ambiente real.Recommendations
Atualize o Flowise para a versão 3.0.6 ou posterior.
Como solução temporária, desative ou restrinja o acesso ao nó
CustomMCP e ao endpoint /api/v1/node-load-method/customMCP.
Revogue e rotacione tokens de API e credenciais.
Restrinja os endpoints de gerenciamento e API atrás de uma VPN, listas de permissão de IP ou um Web Application Firewall (WAF).Exploit
Correção
LPE
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flowise