PT-2026-52615 · Flowise · Flowise

·

CVE-2025-71336

·

Publicado

2025-09-15

·

Atualizado

2026-06-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Flowise versões anteriores a 3.0.6
Description O recurso Custom MCP, utilizado para executar comandos do SO, como o lançamento de servidores MCP locais, não possui sandbox. Devido a um modelo de autenticação e autorização minimalista que carece de controle de acesso baseado em funções, e ao fato de que as instalações padrão podem ser executadas sem autenticação se FLOWISE USERNAME e FLOWISE PASSWORD não forem configurados, um invasor pode executar comandos arbitrários do SO. Isso é feito enviando um payload JSON manipulado com o cabeçalho x-request-from: internal para o endpoint '/api/v1/node-load-method/customMCP', resultando potencialmente no comprometimento total do container ou servidor da plataforma.
Recommendations Atualize para a versão 3.0.6 ou posterior. Configure as variáveis FLOWISE USERNAME e FLOWISE PASSWORD para habilitar a autenticação. Restrinja o acesso ao endpoint '/api/v1/node-load-method/customMCP'.

Exploit

Correção

RCE

Missing Authorization

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71336
GHSA-6933-JPX5-Q87Q

Produtos afetados

Flowise