Flowise ist eine Oberfläche, mit der sich per Drag-and-drop Abläufe für große Sprachmodelle zusammenstellen lassen. Die Schwachstelle sitzt im CSVAgent-Baustein: Daten aus einer hochgeladenen CSV-Datei werden dort ohne Prüfung aus dem Dateiinhalt herausgelöst und direkt in einen Python-Codeblock eingesetzt, der anschließend in der Python-Laufzeitumgebung Pyodide ausgeführt wird. Die vorhandene Filterfunktion, die verbotene Python-Konstrukte blockieren soll, greift nur bei später vom Sprachmodell erzeugtem Code, nicht aber bei diesem ersten, fest eingebauten Codeblock. Ein angemeldeter Angreifer kann deshalb den umgebenden Zeichenkettenausdruck vorzeitig schließen und eigenen Python-Code anhängen. Über die JavaScript-Brücke von Pyodide lässt sich anschließend das Node.js-Modul zum Starten von Unterprozessen laden, womit beliebige Betriebssystembefehle mit Root-Rechten innerhalb des Flowise-Containers ausgeführt werden können – das bedeutet die vollständige Kontrolle über die betroffene Instanz.
CVE-2026-69255
9,2
CRITICAL
CVSS Basis-Score
Beschreibung