Samstag · 26.09.2026 Ausgabe 5605 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-70477

9,5 CRITICAL CVSS Basis-Score
Beschreibung

Flowise ist eine Oberfläche, mit der sich per Drag-and-drop Abläufe für große Sprachmodelle zusammenbauen lassen. Die Schwachstelle sitzt in der Ausführungslogik des CSV-Agent-Knotens: Dort werden nicht vertrauenswürdige Eingaben in die Anweisung an das Sprachmodell eingebaut, und der daraus erzeugte Python-Code wird lediglich durch eine Prüffunktion mit Sperrliste kontrolliert, bevor er ausgeführt wird. Ein Angreifer kann über eine manipulierte Eingabe an einen solchen Chatflow – eine sogenannte Prompt Injection – das Sprachmodell dazu bringen, bösartigen Python-Code zu liefern, der die Prüfung der Sperrliste umgeht. Dieser Code läuft anschließend in einer Pyodide-Umgebung ohne wirksame Abschottung. Im Ergebnis kann beliebiger Code mit den Rechten des Dienstkontos ausgeführt werden, unter dem die Anwendung betrieben wird. Betroffen sind Installationen, in denen Chatflows mit dem CSV-Agent-Knoten für Eingaben erreichbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln