CVE-2026-41265Flowise是一款用于构建定制化大语言模型流程的用户界面。在3.1.0版本之前,该软件在Airtable_Agents类的run方法中存在严重安全漏洞。由于对大语言模型生成的Python脚本缺乏适当的沙箱隔离,未经身份验证的攻击者可利用提示词注入技术,诱导LLM生成并执行包含恶意命令的Python代码,从而控制服务器。
该漏洞的核心原因在于Flowise在处理Airtable Agent节点时,直接信任并执行了大语言模型生成的Python代码,未实施沙箱环境进行隔离。攻击者无需认证即可向受影响的Chatflow端点发送特制的恶意Prompt。通过提示词注入攻击,攻击者可以操纵LLM的输出,使其返回包含系统命令执行功能的Python脚本(例如使用os.system或subprocess模块)。当Flowise服务器执行这些由LLM生成的脚本时,攻击者的代码将在服务器上下文中运行,导致服务器被完全接管,造成严重的数据安全风险。