漏洞  ·  2026-09-13

Flowise——通过节点加载方法混淆代理攻击的跨工作区凭证 IDOR

漏洞Medium 影响GlobalCVE-2026-90534
Flowise(低代码 LLM 应用程序平台)版本 3.1.3 及更早版本挂载 POST /api/v1/node-load-method/:name 端点而不进行任何路由级权限检查。端点使用攻击者控制的 nodeName、loadMethod、inputs 和凭证值调用组件 loadMethods;选定的凭证通过原始 Credential.id 解析并解密,而不验证 Credential.workspaceId 是否与调用者的活跃工作区匹配(与其他凭证读取路径不同,这些路径是工作区范围的)。一个工作区中的已认证低权限用户可以提供属于另一工作区的凭证 ID,导致 Flowise 充当混淆代理并执行第三方提供商 API 调用(例如 Google Drive listFiles、Google Sheets listSpreadsheets、AWS DynamoDB listTables),使用受害工作区的凭证,向攻击者返回提供商元数据。原始凭证密钥本身不会被返回。
Flowise 是用于构建具有多租户工作区隔离的 LLM/RAG 应用程序的广泛采用平台;此漏洞破坏了该隔离边界,允许一个租户中的任何已认证用户使用另一租户存储的 LLM/云提供商凭证默认调用特权第三方 API 调用——这是一个常见自托管 AI 编排工具中的直接跨租户保密性破坏。
已认证低权限用户(或工作区 API 密钥)向 /api/v1/node-load-method/:name 发送精心设计的 POST,提供另一工作区的凭证 ID,导致服务器解密并使用该凭证进行第三方提供商调用,而不进行工作区所有权验证。
Flowise <= 3.1.3
升级到 Flowise 3.1.4 或更高版本,该版本向节点加载方法凭证解析路径添加工作区范围验证。
Flowise GitHub Security Advisory GHSA-hqvm-7539-v83jTenable CVE-2026-90534NVD
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →