Vulnerabilitat crítica de salt de directori que afecta Flowise.

ALERTES

24/09/2026

CVE-2025-71338

CRÍTIC (10,0)

CVSS3: 0,0

La versió 2.2.7 de Flowise no aconsegueix sanejar els segments de ruta al punt final del carregador de documents, cosa que permet als atacants no autenticats escriure fitxers fora del directori d’emmagatzematge. Els atacants poden fer servir seqüències de directori principal per escapar del directori d’emmagatzematge i sobreescriure els fitxers de l’aplicació carregats a l’arrencada per a l’execució remota de codi.

Sistemes Afectats

  • Flowiseai Flowise

Remediació

Vegeu-ne les Referències.