Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-63x5-9mcr-7447

Опубликовано: 15 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 9
CVSS3: 8.5

Описание

Flowise before 3.1.4 contains a validation bypass vulnerability in MCP server configuration allowing authenticated attackers remote code execution through an unvalidated cwd parameter. Attackers can bypass path validation using clean filenames in the args array while controlling the working directory to execute malicious code.

Flowise before 3.1.4 contains a validation bypass vulnerability in MCP server configuration allowing authenticated attackers remote code execution through an unvalidated cwd parameter. Attackers can bypass path validation using clean filenames in the args array while controlling the working directory to execute malicious code.

EPSS

Процентиль: 56%
0.00822
Низкий

9 Critical

CVSS4

8.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.5
nvd
3 дня назад

Flowise before 3.1.4 contains a validation bypass vulnerability in MCP server configuration allowing authenticated attackers remote code execution through an unvalidated cwd parameter. Attackers can bypass path validation using clean filenames in the args array while controlling the working directory to execute malicious code.

EPSS

Процентиль: 56%
0.00822
Низкий

9 Critical

CVSS4

8.5 High

CVSS3

Дефекты

CWE-20