PT-2026-67766 · Flowise · Flowise
CVE-2026-69255
·
Publicado
2026-08-04
·
Atualizado
2026-08-06
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Flowise versões anteriores a 3.1.3
Descrição
Um invasor autenticado pode executar comandos arbitrários do sistema operacional como root dentro do container. O problema ocorre no
CSVAgent em packages/components/nodes/agents/CSVAgent/CSVAgent.ts, onde dados de CSV controlados pelo invasor são extraídos usando file.split(',').pop() e interpolados diretamente em código Python executável como base64 string = "${base64String}" antes de serem processados pelo Pyodide (uma distribuição de Python para o navegador). Como a lista de permissões validatePythonCodeForDataFrame() valida apenas o código gerado por LLM e ignora este bloco inicial, um invasor pode injetar uma aspa de fechamento e código Python malicioso. Isso permite o uso da ponte JS do Pyodide para carregar o módulo child process do Node.js e executar comandos do sistema.Recomendações
Atualizar para a versão 3.1.3.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flowise