Описание
FlowiseAI Flowise arbitrary file upload vulnerability
FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.
Пакеты
Наименование
flowise
npm
Затронутые версииВерсия исправления
<= 2.2.6
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
больше 1 года назад
FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.
CVSS3: 9.8
fstec
больше 1 года назад
Уязвимость компонента /api/v1/attachments программной платформы для создания пользовательских интерфейсов поверх языковых моделей (LLM) Flowise, позволяющая нарушителю получить доступ на загрузку произвольных файлов