CVE-2026-30824

HIGH CVSS 4.0: 7,7 EPSS 8.22%
Обновлено 7 марта 2026
Nvidia
Параметр Значение
CVSS 7,7 (HIGH)
Устранено в версии 3.0.13
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Nvidia
Публичный эксплойт Нет

Flowise — это пользовательский интерфейс с возможностью перетаскивания для создания настраиваемой большой языковой модели потока. До версии 3.0.13 маршрутизатор NVIDIA NIM (/api/v1/nvidia-nim/*) был внесен в белый список в промежуточном программном обеспечении глобальной аутентификации, что позволяло неаутентифицированный доступ к привилегированным конечным точкам управления контейнерами и генерации токенов. Эта проблема исправлена ​​в версии 3.0.13.

Показать оригинальное описание (EN)

Flowise is a drag & drop user interface to build a customized large language model flow. Prior to version 3.0.13, the NVIDIA NIM router (/api/v1/nvidia-nim/*) is whitelisted in the global authentication middleware, allowing unauthenticated access to privileged container management and token generation endpoints. This issue has been patched in version 3.0.13.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0