CVE-2026-41272Flowise 是一个用于构建大语言模型流程的 UI 工具。在 3.1.0 版本之前,其核心安全封装器存在逻辑缺陷。攻击者可通过 DNS 重绑定或利用默认配置绕过 SSRF 防护,访问受限资源。该漏洞已在 3.1.0 中修复。
该漏洞源于 Flowise 用于防止 SSRF 的 `secureAxiosRequest` 和 `secureFetch` 封装器存在实现缺陷。攻击者可利用 DNS 重绑定(TOCTOU)绕过检查:在初次 DNS 解析时返回合法 IP 以通过校验,随后在请求发起时将解析切换为内网 IP(如 127.0.0.1)。此外,默认配置未强制执行拒绝列表,进一步降低了攻击门槛。成功利用可导致内网端口探测或敏感数据泄露。