CVE-2026-41138Flowise 是一个用于构建定制化大语言模型流程的拖放式用户界面。在 3.1.0 版本之前,AirtableAgent.ts 组件存在远程代码执行漏洞。该漏洞由于使用 Pandas 时缺乏输入验证导致,用户输入被直接应用到 prompt 模板的 question 参数中并反射到 Python 代码,未经任何净化。攻击者可利用此漏洞执行任意代码。
该漏洞位于 Flowise 的 AirtableAgent.ts 文件中,涉及 Pandas 库的集成使用。当系统处理用户请求时,会将用户提供的输入直接传递给 prompt 模板中的 question 参数。由于系统未对输入数据进行充分的清洗和验证,且该参数随后被直接反射到后端执行的 Python 代码环境中,攻击者可以构造恶意的 Payload。这种注入攻击允许攻击者在服务器上下文中执行任意 Python 命令。由于攻击向量为网络(AV:N),且不需要用户交互(UI:N),仅需低权限(PR:L)即可触发,这使得攻击者能够轻易地控制受影响的服务器,造成数据泄露、篡改或服务中断等严重后果。