這個一鍵式漏洞允許攻擊者透過誘騙使用者匯入惡意聊天流程,進而在自行託管的 Flowise 伺服器上執行任意程式碼。
科技 85
Flowise 重大遠端程式碼執行漏洞的利用程式碼已公開
開源專案 Flowise 出現一個關鍵的遠端程式碼執行(RCE)漏洞,攻擊者可透過誘騙使用者匯入惡意聊天流程(chatflow)來在自行託管的 Flowise 伺服器上執行任意程式碼。此漏洞的利用程式碼現已公開,對使用 Flowise 的企業構成嚴重威脅,亟需採取應對措施。
值得注意此漏洞影響開源專案 Flowise,利用程式碼已公開,對企業安全構成重大威脅。
原文來源: SecurityWeek