무슨 일이 있었나
NVD는 2026-08-13에 Flowise CVE 클러스터를 공개했습니다: CVE-2026-73485/73486/73487(CVSS 9.0)은 Airtable/CSV 에이전트 Python 코드 검증기의 정규표현식 차단 목록 우회를 설명하며 프롬프트 주입을 통한 인증되지 않은 코드 주입을 허용하고, CVE-2026-73601(CVSS 9.0)은 stdio 프로토콜 환경 변수 조작을 통한 Custom MCP 노드의 RCE를 설명합니다. 모든 취약점은 Flowise 3.1.3에서 수정되었습니다.
왜 중요한가
Flowise는 가장 널리 배포된 오픈소스 no-code LLM 에이전트 빌더 중 하나입니다. 이는 직접적인 인증 없는 프롬프트 주입에서 RCE로의 체인입니다 — 공격자는 연결된 데이터 세트를 유출하거나, SSRF를 통해 피벗하거나, 조작된 프롬프트를 보내기만 해도 Flowise 서버를 완전히 손상시킬 수 있습니다.
공격 경로
Airtable/CSV 에이전트 노드를 사용하는 챗플로우로 전송된 프롬프트 주입은 LLM이 import 별칭 지정/난독화를 통해 정적 정규표현식 기반 pythonCodeValidator 차단 목록을 우회하는 Python 스크립트를 방출하도록 하며, 그 후 Pyodide에서 샌드박스 해제 상태로 실행됩니다. 관련 Custom MCP 노드 결함(CVE-2026-73601, CVSS 9.0)은 stdio 프로토콜 환경 변수 조작을 통한 RCE를 허용합니다.
영향받는 시스템
Flowise < 3.1.3 (Airtable 에이전트, CSV 에이전트 및 Custom MCP 노드)
완화 방안
Flowise 3.1.3 이상으로 업그레이드하세요. CSV/Airtable 에이전트 및 Custom MCP 노드에 대한 챗플로우를 검토하세요.