Flowise는 맞춤형 대규모 언어 모델 흐름을 구축하기 위한 드래그 앤 드롭 사용자 인터페이스입니다. 3.1.0 이전에는 MCP 어댑터의 안전하지 않은 stdio 명령 직렬화로 인해 인증된 공격자가 임의의 명령으로 MCP stdio 서버를 추가하여 명령을 실행할 수 있었습니다. 취약점은 http://localhost:3000/canvas의 "Custom MCP" 구성에서 입력 삭제 버그에 있습니다. 여기서는 모든 사용자가 새 MCP를 추가할 수 있습니다. stdio를 사용하여 새 MCP를 추가하면 사용자 ca
Flowise는 맞춤형 대규모 언어 모델 흐름을 구축하기 위한 드래그 앤 드롭 사용자 인터페이스입니다. 3.1.0 이전에는 MCP 어댑터의 안전하지 않은 stdio 명령 직렬화로 인해 인증된 공격자가 임의의 명령으로 MCP stdio 서버를 추가하여 명령을 실행할 수 있었습니다. 이 취약점은 http://localhost:3000/canvas의 “Custom MCP” 구성에서 입력 삭제 버그에 있습니다. 모든 사용자가 새 MCP를 추가할 수 있는 경우 stdio를 사용하여 새 MCP를 추가하면 사용자는 어떤 명령이라도 추가할 수 있습니다. 코드에 verifyCommandInjection 및 verifyArgsForLocalFileAccess와 같은 입력 삭제 검사와 미리 정의된 특정 안전 명령 목록이 있더라도 이러한 명령은 예를 들어 "npx"와 결합될 수 있습니다. 기본 OS에서 직접 코드 실행을 가능하게 하는 코드 실행 인수("-c touch /tmp/pwn"). 이 취약점은 3.1.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 99.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 9.9 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | 2026. 04. 23. |
| OSV3rd | 3.1 | 9.9 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| 2026. 04. 21. |