PT-2026-67807 · Flowise · Flowise
CVE-2026-70470
·
Publicado
2026-08-04
·
Atualizado
2026-08-06
CVSS v4.0
9.5
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Flowise versões anteriores a 3.1.3
Description
O Flowise contém uma falha onde a função
validatePythonCodeForDataFrame em packages/components/src/pythonCodeValidator.ts pode ser burlada usando identificadores de homógrafos Unicode. Isso ocorre porque o validador utiliza uma lista negra de regex JavaScript com limites de palavra (b) que reconhecem apenas caracteres ASCII, enquanto o Python 3 normaliza esses identificadores no momento da análise. Consequentemente, versões homógrafas de termos restritos, como class, subclasses, base e builtins, ignoram o filtro e são executadas como seus equivalentes ASCII.Essa falha permite a execução arbitrária de Python dentro do Pyodide, que pode ser aproveitada via interoperação de módulo JS do Pyodide para alcançar a execução total de comandos do SO no host do Flowise. O problema afeta a função
pyodide.runPythonAsync usada em packages/components/nodes/agents/CSVAgent/CSVAgent.ts e packages/components/nodes/agents/AirtableAgent/AirtableAgent.ts. Atacantes podem explorar isso através do endpoint /api/v1/prediction/{chatflowId} ou modificando a variável customReadCSV em um chatflow.Recommendations
Atualize o Flowise para a versão 3.1.3.
Como mitigação temporária, restrinja o acesso aos componentes
CSVAgent e AirtableAgent até que a atualização seja aplicada.Exploit
Correção
RCE
Incomplete List of Disallowed Inputs
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flowise