事件持续更新
Flowise NodeVM 沙箱逃逸致 RCE
先了解这件事
AI 综述
Flowise 的 flowise 与 flowise-components 在 3.1.2 及更早版本中存在 vm2/@flowiseai/nodevm JavaScript 沙箱逃逸漏洞:已认证用户可通过 /api/v1/node-custom-function 端点向 puppeteer.launch() 传入可控的 executablePath 和 args 参数,绕过沙箱边界,以 Flowise 进程用户身份执行命令并读取任意文件。GitHub 安全公告称 Flowise 已修复该漏洞。
AI 根据报道生成 · 1 小时前更新
最新进展10月8日 00:17
Flowise 修复 NodeVM 沙箱逃逸漏洞,该漏洞可致认证后 RCE 与任意文件读取。后续时间线
10月8日
- GitHub 安全公告精选Flowise 修复 NodeVM 沙箱逃逸漏洞,可致认证后 RCE 与任意文件读取
Flowise 的 flowise 与 flowise-components 在 3.1.2 及更早版本中存在 vm2/@flowiseai/nodevm JavaScript 沙箱逃逸漏洞,已认证用户可通过 /api/v1/node-custom-function 端点向 puppeteer.launch() 传入可控的 executablePath 和 args 参数,绕过沙箱边界。该漏洞可让攻击者以 Flowise 进程用户身份执行任意 OS 命令,官方 Docker 镜像中该用户为 root,并可通过 Chromium 的 file:// URL 处理读取主机任意文件。3.0.8 至 3.1.2 版本利用需开启 ALLOW_BUILTIN_DEP=true,更早版本默认即可被利用;漏洞已在 3.1.3 修复。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 1 个来源(1 家媒体、0 个账号)