漏洞  ·  2026-06-24

Flowise 自定义 MCP 服务器 OS 命令注入 通过不完整的标志验证和正则表达式绕过

漏洞High 影响GlobalCVE-2026-56274
Flowise 3.1.2 之前包含自定义 MCP 服务器功能中的多个 OS 命令注入漏洞。不完整的命令标志验证和对本地文件访问限制正则表达式的绕过允许任何经过身份验证的 Flowise 用户(任何角色)或具有查看/更新权限的 API 用户注入由服务器执行的任意 OS 命令。CVSS 9.9 严重,发布于 2026-06-23。
Flowise 是一个广泛使用的无代码 LLM 代理构建器。MCP 集成是一个主要用例。这意味着任何低权限 Flowise 账户持有者 — 包括 API 集成 — 可以通过 MCP 功能实现完整的服务器 RCE,危害底层主机、所有存储的凭证、连接的数据源和代理工具访问。
经过身份验证的 HTTP 请求到自定义 MCP 服务器配置端点,带有精心设计的命令标志或正则表达式绕过有效负载;OS 命令以 Flowise 服务器进程身份执行
Flowise < 3.1.2
升级到 Flowise 3.1.2。公告:https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-m99r-2hxc-cp3q
来源
NVD CVE-2026-56274GitHub Advisory GHSA-m99r-2hxc-cp3qMallory AI CVE-2026-56274
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →