PT-2026-52615 · Flowise · Flowise
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Flowise versões anteriores a 3.0.6
Description
O recurso Custom MCP, utilizado para executar comandos do SO, como o lançamento de servidores MCP locais, não possui sandbox. Devido a um modelo de autenticação e autorização minimalista que carece de controle de acesso baseado em funções, e ao fato de que as instalações padrão podem ser executadas sem autenticação se
FLOWISE USERNAME e FLOWISE PASSWORD não forem configurados, um invasor pode executar comandos arbitrários do SO. Isso é feito enviando um payload JSON manipulado com o cabeçalho x-request-from: internal para o endpoint '/api/v1/node-load-method/customMCP', resultando potencialmente no comprometimento total do container ou servidor da plataforma.Recommendations
Atualize para a versão 3.0.6 ou posterior.
Configure as variáveis
FLOWISE USERNAME e FLOWISE PASSWORD para habilitar a autenticação.
Restrinja o acesso ao endpoint '/api/v1/node-load-method/customMCP'.Exploit
Correção
RCE
Missing Authorization
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Flowise