Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05820

Опубликовано: 05 мар. 2025
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость компонента /api/v1/attachments программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на загрузку произвольных файлов

Вендор

Flowise AI

Наименование ПО

Flowise

Версия ПО

до 2.2.6 включительно (Flowise)

Тип ПО

ПО для разработки ИИ

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/advisories/GHSA-69jq-qr7w-j7qh
https://github.com/dorattias/CVE-2025-26319

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.55568
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.

github
больше 1 года назад

FlowiseAI Flowise arbitrary file upload vulnerability

EPSS

Процентиль: 99%
0.55568
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2