FlowiseAI Flowise /api/v1/node-custom-function 代码执行漏洞(CVE-2026-46442)

2026-07-20 FlowiseAI Flowise PoC No

Description

FlowiseAI Flowise是一款基于LangChain框架构建的、用于可视化构建和部署大语言模型应用的开源平台。该平台支持拖拽式创建LLM应用,内置多种集成选项,广泛应用于企业AI应用开发场景。FlowiseAI Flowise /api/v1/node-custom-function接口存在远程代码执行漏洞,攻击者可通过该接口执行任意JavaScript代码和系统命令,获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities