Flowise /api/v1/node-load-method/customMCP 命令执行漏洞(CVE-2025-8943)

日期: 2025-11-21 | 影响软件: Flowise | POC: 否

漏洞描述

Flowise 是一种开源的 AI 数据流管理平台。该漏洞存在于 /api/v1/node-load-method/customMCP 接口中,攻击者可以通过发送特制的 JSON 数据,利用命令执行漏洞在受影响的服务器上执行任意命令,可能导致服务器被完全控制。

PoC代码

暂无

相关漏洞推荐