何が起きたか
2026年9月26日公開(CVSS 7.5 v3.1):Flowiseは、ルートレベルの権限チェックやワークスペース/所有権検証なしにupsert-historyの読み取りおよび削除ルートを公開している。取得可能なflowDataにはノードごとのparamValues(ベクターストアおよび埋め込み設定)が含まれ、共有Flowise展開のテナント間でのクロステナント開示と削除が可能になる。
なぜ重要か
Flowiseは主要なノーコードRAG/エージェントビルダーである。漏洩したノード設定と破壊された取り込み履歴は、共有Flowise展開のテナント間で検索(retrieval)を動かすドキュメントストア層に存在し、paramValuesに埋め込みインフラストラクチャ設定やシークレットが露出する可能性がある。
攻撃経路
認証済みユーザーが、共有リンクで公開された既知のchatflowIdまたは行UUIDを使用して、認証チェックなしのGET /api/v1/upsert-history/:id および PATCH /api/v1/upsert-history を呼び出す。ワークスペースまたは所有権の検証が実行されないため、他のテナントのRAGドキュメントストア取り込み履歴とノード設定が漏洩または破壊される。
影響を受けるシステム
Flowise 3.1.4以下(GET/PATCH /api/v1/upsert-history エンドポイント)。
緩和策
公開時点(2026年9月26日)ではパッチ済みバージョンは利用不可。リバースプロキシ/APIゲートウェイを介して影響を受けるルートへのアクセスを制限し、修正がリリースされるまで不要な低特権APIキーを失効させる。