CVE-2026-30823

HIGH CVSS 3.0: 8,8 EPSS 0.02%
Обновлено 7 марта 2026
Flowise
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 3.0.13
Тип уязвимости CWE-862 (Missing Authorization (Отсутствие авторизации)), CWE-639 (Authorization Bypass (Обход авторизации))
Поставщик Flowise
Публичный эксплойт Нет

Flowise — это пользовательский интерфейс с возможностью перетаскивания для создания настраиваемой большой языковой модели потока. До версии 3.0.13 существовала уязвимость IDOR, приводящая к захвату учетной записи и обходу корпоративных функций посредством конфигурации единого входа. Эта проблема исправлена ​​в версии 3.0.13.

Показать оригинальное описание (EN)

Flowise is a drag & drop user interface to build a customized large language model flow. Prior to version 3.0.13, there is an IDOR vulnerability, leading to account takeover and enterprise feature bypass via SSO configuration. This issue has been patched in version 3.0.13.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0