PT-2026-67767 · Flowise · Flowise
CVE-2026-69256
·
Publicado
2026-08-04
·
Atualizado
2026-08-11
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Flowise versões anteriores a 3.1.3
Descrição
Um usuário autenticado com permissões para criar ou modificar um chatflow pode alcançar a execução remota de código através do nó CSVAgent. O nó permite que os usuários forneçam código Python executado via pyodide, que é uma distribuição Python para o navegador. Embora uma lista de negação seja utilizada para bloquear construtos perigosos do Python, a função
pandas.read pickle() pode ser usada para desserializar um payload compactado (pickled), ignorando o filtro e executando comandos arbitrários. O problema reside no arquivo flowise-components/nodes/agents/CSVAgent/CSVAgent.ts, onde a variável customReadCSVFunc fornecida pelo usuário é avaliada. Um invasor pode disparar a execução enviando uma requisição para o endpoint /api/v1/prediction/<UUID>.Recomendações
Atualize o Flowise para a versão 3.1.3.
Como medida paliativa temporária, restrinja o acesso ao nó CSVAgent ou evite usar o parâmetro
customReadCSVFunc até que a atualização seja aplicada.Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flowise