Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-69jq-qr7w-j7qh

Опубликовано: 05 мар. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.9

Описание

FlowiseAI Flowise arbitrary file upload vulnerability

FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.

Пакеты

Наименование

flowise

npm
Затронутые версииВерсия исправления

<= 2.2.6

Отсутствует

EPSS

Процентиль: 99%
0.78804
Высокий

8.9 High

CVSS4

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
11 месяцев назад

FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.

EPSS

Процентиль: 99%
0.78804
Высокий

8.9 High

CVSS4

Дефекты

CWE-434