Kerentanan  ·  2026-08-15

Flowise AI agent builder — bypass validator sandbox Python berbasis regex di node Agent CSV/Airtable (cluster 4 CVE)

KerentananHigh dampakGlobalCVE-2026-73485
NVD menerbitkan cluster CVE Flowise Critical pada 2026-08-13: CVE-2026-73485/73486/73487 (CVSS 9.0) menjelaskan bypass blocklist regex dalam validator kode Python Airtable/CSV Agent yang memungkinkan injeksi kode tanpa autentikasi via prompt injection, dan CVE-2026-73601 (CVSS 9.0) menjelaskan RCE di node MCP Custom via manipulasi lingkungan protokol stdio. Semua diperbaiki di Flowise 3.1.3.
Flowise adalah salah satu no-code LLM agent builder open-source yang paling banyak digunakan; ini adalah rantai prompt-injection-to-RCE langsung dan tanpa autentikasi — penyerang dapat mengeksfiltrasi dataset terhubung, pivot via SSRF, atau sepenuhnya mengkompromikan server Flowise hanya dengan mengirimkan prompt yang dirancang.
Prompt injection yang dikirimkan ke chatflow menggunakan node Airtable/CSV Agent menyebabkan LLM memancarkan script Python yang melewati blocklist pythonCodeValidator berbasis regex statis via import-aliasing/obfuscation, kemudian mengeksekusi unsandboxed di Pyodide; cacat node MCP Custom terkait (CVE-2026-73601, CVSS 9.0) memungkinkan RCE via manipulasi variabel lingkungan protokol stdio
Flowise < 3.1.3 (node Airtable Agent, CSV Agent, dan Custom MCP)
Upgrade ke Flowise 3.1.3 atau lebih baru; tinjau chatflows untuk node CSV/Airtable Agent dan Custom MCP
GitHub Advisory GHSA-c5hr-rc98-xp3gGitHub Advisory GHSA-4878-cqgq-j53vGitHub Advisory GHSA-g98q-rm45-q9h8CISA Vulnerability Summary SB26-222
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →