Vulnerabilitat crítica de salt de directori que afecta Flowise.
24/09/2026
CVE-2025-71338
CRÍTIC (10,0)
CVSS3: 0,0
La versió 2.2.7 de Flowise no aconsegueix sanejar els segments de ruta al punt final del carregador de documents, cosa que permet als atacants no autenticats escriure fitxers fora del directori d’emmagatzematge. Els atacants poden fer servir seqüències de directori principal per escapar del directori d’emmagatzematge i sobreescriure els fitxers de l’aplicació carregats a l’arrencada per a l’execució remota de codi.
Sistemes Afectats
- Flowiseai Flowise
Remediació
Vegeu-ne les Referències.









