CVE-2026-41271FlowiseAI Flowise是一款用于构建定制化大语言模型流程的拖拽式用户界面。在3.1.0版本之前,其POST/GET API Chain组件中存在服务端请求伪造(SSRF)漏洞。未经身份验证的攻击者可利用此漏洞,通过注入恶意提示模板绕过API文档约束,强迫服务器向内部或外部系统发起任意HTTP请求,从而导致内网探测及数据泄露风险。
该漏洞根因在于FlowiseAI在3.1.0版本之前的POST/GET API Chain组件中,缺乏对用户输入提示模板的严格验证与过滤。攻击者无需经过身份认证,即可向受影响的接口发送特制的恶意数据包。漏洞的核心在于攻击者能够通过注入恶意提示模板,绕过系统原本预设的API文档约束机制。这使得服务器被诱导向攻击者指定的任意内网或外网地址发起HTTP请求。由于请求是由服务器发起的,攻击者可以利用此漏洞绕过网络防火墙等边界防御措施,对内网敏感服务(如云平台元数据服务169.254.169.254、内部管理后台等)进行端口扫描、服务指纹识别或数据读取。这不仅可能导致敏感信息的直接泄露,还可能为进一步的内网横向移动或系统渗透提供关键入口。