Ad

CVE-2026-90534

MEDIUM CVSS 4.0: 6,1
Обновлено 12 сентября 2026
Google
Параметр Значение
CVSS 6,1 (MEDIUM)
Устранено в версии 3.1.4
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Google
Публичный эксплойт Нет

Flowise — это платформа с низким кодом для создания приложений LLM. В версиях до 3.1.3 включительно конечная точка POST /api/v1/node-load-method/:name монтируется без какой-либо проверки разрешений на уровне маршрута и вызывает компонент loadMethods с управляемыми злоумышленником nodeName, loadMethod, входными данными и значением учетных данных. Выбранные учетные данные разрешаются с помощью необработанного Credential.id через getCredentialData() и расшифровываются без проверки Credential.workspaceId на соответствие активной или общей рабочей области вызывающего объекта, в отличие от других путей чтения учетных данных, которые ограничены рабочей областью.

В результате аутентифицированный пользователь с низким уровнем привилегий (или ключ API рабочей области) в одной рабочей области может предоставить идентификатор учетных данных, принадлежащий другой рабочей области, и заставить Flowise действовать как сбитый с толку заместитель, выполняя вызовы стороннего поставщика с учетными данными рабочей области жертвы и возвращая метаданные поставщика злоумышленнику. Статически идентифицированные затронутые методы загрузки включают файлы списков Google Диска, таблицы списков Google Sheets и таблицы списков хранилища AWS DynamoDB KV. Сам необработанный секрет учетных данных злоумышленнику не возвращается.

Эта проблема исправлена ​​в версии 3.1.4.

Показать оригинальное описание (EN)

Flowise is a low-code platform for building LLM applications. In versions up to and including 3.1.3, the POST /api/v1/node-load-method/:name endpoint is mounted without any route-level permission check and invokes component loadMethods with an attacker-controlled nodeName, loadMethod, inputs, and credential value. The selected credential is resolved by raw Credential.id via getCredentialData() and decrypted without verifying Credential.workspaceId against the caller's active or shared workspace, unlike other credential read paths which are workspace-scoped. As a result, an authenticated low-privilege user (or workspace API key) in one workspace can supply a credential ID owned by another workspace and cause Flowise to act as a confused deputy, performing third-party provider calls with the victim workspace's credential and returning provider metadata to the attacker. Statically identified affected load methods include Google Drive listFiles, Google Sheets listSpreadsheets, and AWS DynamoDB KV Storage listTables. The raw credential secret itself is not returned to the attacker. This issue is fixed in version 3.1.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0