HIGH🇬🇧 English

CVE-2026-70473

Flowise: nieautoryzowany dostęp do historii upsert i wrażliwych danych konfiguracyjnych

CVSS 8.3v4.0pub. 2026-08-04

W aplikacji Flowise (przed wersją 3.1.3) endpoint GET /api/v1/upsert-history zwraca całą historię upsert ze wszystkich użytkowników, tenantów i przestrzeni roboczych zamiast ograniczać wyniki do kontekstu wywołującego użytkownika. Podatność umożliwia uwierzytelnionemu atakującemu uzyskanie wrażliwych danych konfiguracyjnych infrastruktury, co może posłużyć do dalszych, ukierunkowanych ataków.

Pokaż oryginał (EN)

Flowise is a drag-and-drop user interface for building customized large language model (LLM) flows. Prior to 3.1.3, Flowise GET /api/v1/upsert-history returns the entire server-wide upsert history instead of being scoped to the requesting user, tenant, or workspace. The response can exceed 100MB and includes sensitive configuration data, including Vector Store settings such as Qdrant Server URL and collection name. The observed behavior indicates missing or insufficient authorization checks, workspace/project/tenant isolation, and pagination or limits, exposing integration parameters and infrastructure details that may enable further targeted attacks. This issue is fixed in version 3.1.3.

🤖 Analiza AI
Jak działa

Endpoint API nie implementuje prawidłowych kontroli autoryzacji ani izolacji na poziomie workspace/projektu/tenanta, przez co każdy zalogowany użytkownik może pobrać pełną, serwerową historię operacji upsert. Odpowiedź może przekraczać 100 MB i zawiera wrażliwe dane konfiguracyjne, takie jak adresy URL serwerów Vector Store (np. Qdrant) oraz nazwy kolekcji. Brak paginacji lub limitów rozmiaru odpowiedzi dodatkowo pogłębia zakres wycieku. Podatność klasyfikowana jest jako brak kontroli dostępu (CWE-862) oraz ujawnienie wrażliwych informacji (CWE-200, CWE-202).

Skutki

Atakujący z dostępem do konta użytkownika może uzyskać szczegółowe dane konfiguracyjne infrastruktury wszystkich tenantów, w tym parametry połączeń z Vector Store, co może umożliwić dalsze ukierunkowane ataki na te systemy. Dochodzi również do naruszenia poufności danych innych użytkowników i organizacji korzystających z tej samej instancji Flowise.

Mitygacja

Należy zaktualizować Flowise do wersji 3.1.3, w której problem został naprawiony. Patch dostępny jest w oficjalnym repozytorium GitHub projektu (commit d81483b70c997ddf981acc9c49fbd9a02fa345cd).

Kogo dotyczy

Flowise w wersjach wcześniejszych niż 3.1.3

Uwagi

Podatność dotyczy środowisk wielodostępnych (multi-tenant), gdzie szczególnie istotna jest izolacja danych między użytkownikami i organizacjami. Wyciek danych konfiguracyjnych Vector Store może stanowić punkt wejścia do dalszych ataków na infrastrukturę backendową.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:L/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje