Erkennung mehrerer Sicherheitsanfälligkeiten in Flowise
Am 5. August 2026 veröffentlichte INCIBE-CERT eine frühzeitige Warnung über die Existenz mehrerer Sicherheitsanfälligkeiten in Flowise, die die Versionen 3.1.2 und älter sowie flowise-components in denselben oder früheren Versionen betreffen. Diese Sicherheitsanfälligkeiten haben eine als kritisch eingestufte Schwere und könnten die Remote-Ausführung von Code, das Auslesen sensibler Informationen, den Diebstahl von Anmeldeinformationen, die Umgehung der Sandbox-Isolierung, die Eskalation von Rechten oder die vollständige Kompromittierung des Servers, der die Anwendung hostet, ermöglichen.
Überblick über die Sicherheitsanfälligkeiten in Flowise
Flowise hat insgesamt zehn kritische Sicherheitsanfälligkeiten identifiziert und behoben. Diese betreffen verschiedene Komponenten und Sicherheitsmechanismen der Software. Zu den Schwachstellen gehören Sicherheitsanfälligkeiten, die die Remote-Ausführung von Code durch das Hochladen beliebiger JavaScript-Dateien, die Umgehung der auf vm2 basierenden Sandbox, die unsichere Modifikation von Sicherheitskonfigurationen in der NodeVM-Umgebung und die Injektion von Python-Code in die CSV-Agent-Komponente ermöglichen.
Technische Details zu den erkannten Sicherheitsanfälligkeiten
- CVE-2026-69251: Sandbox-Umgehung im TypeORM/MySQL Record Manager, die es einem authentifizierten Benutzer ermöglicht, beliebige JavaScript-Dateien über unsichere TypeORM-Optionen hochzuladen. Dies ermöglicht die Remote-Ausführung von Code und die vollständige Kompromittierung des Servers.
- CVE-2026-69253: Die auf vm2 basierende Isolierung kann von einem authentifizierten Benutzer umgangen werden, was es ermöglicht, die JavaScript-Sandbox zu verlassen und beliebigen Code auf dem Server auszuführen.
- CVE-2026-69254: Ermöglicht es einem authentifizierten Benutzer, die Sicherheitskonfiguration der NodeVM-Umgebung zu ändern, um eingeschränkte Node.js-Module zu aktivieren und beliebige Befehle mit den Rechten des Flowise-Prozesses im System auszuführen.
- CVE-2026-69255: Injektion von Python-Code über den Parameter csvFile in der CSV-Agent-Komponente, was die Remote-Ausführung über Pyodide ermöglicht.
- CVE-2026-69256: Unzureichende Validierung des Python-Codes in CSVAgent, die es einem authentifizierten Benutzer ermöglicht, beliebigen Code über die Funktion pandas.read_pickle() auszuführen, um manipulierte Objekte zu deserialisieren.
- CVE-2026-69259: Ermöglicht das Überschreiben des Pfades zur SQLite-Datenbank, was zusammen mit der Ausführung des Docker-Images als Root die Remote-Ausführung von Code erleichtert.
- CVE-2026-70470: Ein Angreifer kann schwarze Listen umgehen, indem er homographische Unicode-Identifikatoren verwendet, was die Ausführung von Betriebssystembefehlen auf dem Host von Flowise ermöglicht.
- CVE-2026-69264: In CSVAgent kann der Kontext des Python-String-Literals gebrochen werden, um integrierte Node-Module zu importieren und beliebige E/A- oder Betriebssystembefehle unter dem Flowise-Prozess auszuführen.
- CVE-2026-70477: Injektion von Nachrichten in einen Chat-Stream, die es ermöglicht, Validatoren und die Isolierung zu umgehen, was die Ausführung von beliebigem Code im Kontext des Benutzers, der den Server ausführt, ermöglicht.
- CVE-2026-70478: Der Update-Endpunkt erfordert keine Authentifizierung, was es einem Angreifer ermöglichen könnte, ein OAuth-Token zu erhalten und Token anzufordern, um auf die verbundenen Dienste des Opfers zuzugreifen.
Betroffene Versionen und verfügbare Updates
Die Sicherheitsanfälligkeiten betreffen Flowise in den Versionen 3.1.2 und älter sowie flowise-components in den Versionen 3.1.2 und älter. Flowise hat diese Schwachstellen in der Version 3.1.3 behoben. Es wird empfohlen, auf diese Version oder eine spätere zu aktualisieren, um die vorgenommenen Korrekturen zu erhalten.
Kontext der Warnung und offizielle Quellen
Die Warnung, identifiziert als INCIBE-2026-532, wurde von INCIBE-CERT, dem Zentrum für die Reaktion auf Sicherheitsvorfälle in Spanien, veröffentlicht. Darin wird die Natur der Sicherheitsanfälligkeiten, ihre Schwere und die betroffenen Versionen detailliert beschrieben. Es werden keine Daten über aktive Ausnutzung bereitgestellt, und die Schlussfolgerungen werden nicht auf andere als die betroffenen Umgebungen ausgeweitet.
Die vollständigen Informationen können in der ursprünglichen Quelle eingesehen werden.
Veröffentlicht: 06.08.2026. Inhalt nach Kriterien für Erfahrung, Autorität und Vertrauenswürdigkeit (E-E-A-T) geprüft.
Dieser Artikel kann KI Werkzeuge zur Unterstutzung von Struktur, Bearbeitung, Ubersetzung oder Prufung genutzt haben. Redaktionelle Verantwortung und Endprufung liegen bei Toni Berraquero. KI Richtlinie ansehen
Du kannst das Projekt unterstützen oder diesen Artikel mit einem Klick teilen. Wenigstens hat este bloque un propósito real.