Описание
Flowise is a drag & drop user interface to build a customized large language model flow. Prior to version 3.0.13, unauthenticated users can inject arbitrary values into internal database fields when creating leads. This issue has been patched in version 3.0.13.
Ссылки
- ProductRelease Notes
- ExploitMitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.0.13 (исключая)
cpe:2.3:a:flowiseai:flowise:*:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.00195
Низкий
7.7 High
CVSS3
Дефекты
CWE-915
Связанные уязвимости
CVSS3: 7.7
github
около 1 месяца назад
Flowise Allows Mass Assignment in `/api/v1/leads` Endpoint
EPSS
Процентиль: 42%
0.00195
Низкий
7.7 High
CVSS3
Дефекты
CWE-915