Flowise /api/v1/apikey 权限绕过漏洞 (CVE-2024-8181)

2025-06-06 Flowise PoC No

Description

Flowise是一款开源低代码工具,供开发人员构建定制的 LLM 编排流程和 AI 代理。Flowise 1.8.2 版本中存在身份验证绕过漏洞。该漏洞允许未经身份验证的远程攻击者以管理员身份访问 API 端点,并允许他们访问受限功能。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities