Die Schwachstelle steckt in der Prüfung von Python-Code in den CSV- und Airtable-Agent-Knoten von Flowise. Die Validierung arbeitet mit regulären Ausdrücken und lässt sich umgehen: Sie erkennt nicht alle gefährlichen Aufrufe, sodass nicht blockierte pandas-Funktionen wie das Einlesen von JSON-Daten weiterhin nutzbar bleiben. Angreifer können ohne Anmeldung über die offen erreichbare Vorhersage-Schnittstelle eine Prompt-Injection auslösen und damit eigenen Code in die Agent-Knoten einschleusen. Als Folge lassen sich Datensätze nach außen abfließen (Datenabfluss), Anfragen aus dem Server heraus an interne Dienste richten – also serverseitige Anfragefälschung, mit der sonst nicht erreichbare Systeme im internen Netz angesprochen werden – oder direkt Code auf dem betroffenen System ausführen. Betroffen sind Installationen von Flowise, deren Vorhersage-Schnittstelle ohne Authentifizierung erreichbar ist; da keine Zugangsdaten und keine Benutzerinteraktion nötig sind, steht der Angriffsweg unmittelbar offen.
CVE-2026-73487
9
CRITICAL
CVSS Basis-Score
Beschreibung