Описание
Уязвимость компонента /api/v1/attachments программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на загрузку произвольных файлов
Вендор
Flowise AI
Наименование ПО
Flowise
Версия ПО
до 2.2.6 включительно (Flowise)
Тип ПО
ПО для разработки ИИ
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/advisories/GHSA-69jq-qr7w-j7qh
https://github.com/dorattias/CVE-2025-26319
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- GHSA
EPSS
Процентиль: 99%
0.55568
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.8
nvd
больше 1 года назад
FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.
EPSS
Процентиль: 99%
0.55568
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2