IPBUF安全漏洞报告
English
CVE-2026-40933 CVSS 9.9

Flowise MCP适配器不安全反序列化导致远程代码执行漏洞

披露日期: 2026-04-21

漏洞信息

漏洞编号
CVE-2026-40933
漏洞类型
远程代码执行
CVSS评分
9.9
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Flowise

相关标签

暂无标签

漏洞概述

Flowise在3.1.0之前的版本中存在严重安全漏洞。由于MCP适配器对stdio命令的不安全反序列化,已认证攻击者可以绕过输入验证机制。通过在“Custom MCP”配置中添加恶意的MCP stdio服务器,攻击者能够利用预定义安全命令(如npx)结合恶意参数,在底层操作系统上执行任意命令,从而完全控制服务器。

技术细节

该漏洞源于Flowise在处理MCP适配器中的stdio命令时存在输入验证逻辑缺陷。尽管代码中包含了`validateCommandInjection`和`validateArgsForLocalFileAccess`等校验函数,并限制了安全命令列表(如`npx`),但未能有效过滤命令参数。攻击者可以在“Custom MCP”配置界面构造恶意Payload,将`command`设为合法的`npx`,但在`args`中传入执行参数(如`-c touch /tmp/pwn`)。这导致程序在反序列化并执行命令时,利用`npx`的特性绕过了安全检查,最终在服务器端执行任意操作系统指令。

PoC / 利用代码

暂无PoC代码

影响范围

暂无版本信息

防御指南

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表