취약점  ·  2026-08-15

Flowise AI 에이전트 빌더 — CSV/Airtable 에이전트 노드 전반의 정규표현식 기반 Python 샌드박스 검증기 우회 (4개 CVE의 클러스터)

취약점High 영향도GlobalCVE-2026-73485
NVD는 2026-08-13에 Flowise CVE 클러스터를 공개했습니다: CVE-2026-73485/73486/73487(CVSS 9.0)은 Airtable/CSV 에이전트 Python 코드 검증기의 정규표현식 차단 목록 우회를 설명하며 프롬프트 주입을 통한 인증되지 않은 코드 주입을 허용하고, CVE-2026-73601(CVSS 9.0)은 stdio 프로토콜 환경 변수 조작을 통한 Custom MCP 노드의 RCE를 설명합니다. 모든 취약점은 Flowise 3.1.3에서 수정되었습니다.
Flowise는 가장 널리 배포된 오픈소스 no-code LLM 에이전트 빌더 중 하나입니다. 이는 직접적인 인증 없는 프롬프트 주입에서 RCE로의 체인입니다 — 공격자는 연결된 데이터 세트를 유출하거나, SSRF를 통해 피벗하거나, 조작된 프롬프트를 보내기만 해도 Flowise 서버를 완전히 손상시킬 수 있습니다.
Airtable/CSV 에이전트 노드를 사용하는 챗플로우로 전송된 프롬프트 주입은 LLM이 import 별칭 지정/난독화를 통해 정적 정규표현식 기반 pythonCodeValidator 차단 목록을 우회하는 Python 스크립트를 방출하도록 하며, 그 후 Pyodide에서 샌드박스 해제 상태로 실행됩니다. 관련 Custom MCP 노드 결함(CVE-2026-73601, CVSS 9.0)은 stdio 프로토콜 환경 변수 조작을 통한 RCE를 허용합니다.
Flowise < 3.1.3 (Airtable 에이전트, CSV 에이전트 및 Custom MCP 노드)
Flowise 3.1.3 이상으로 업그레이드하세요. CSV/Airtable 에이전트 및 Custom MCP 노드에 대한 챗플로우를 검토하세요.
GitHub Advisory GHSA-c5hr-rc98-xp3gGitHub Advisory GHSA-4878-cqgq-j53vGitHub Advisory GHSA-g98q-rm45-q9h8CISA Vulnerability Summary SB26-222
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →