Flowise 任意文件读取漏洞

日期: 2025-09-17 | 影响软件: Flowise | POC: 否

漏洞描述

攻击者可构造恶意 chatId 参数(如 ../../)绕过路径校验机制,读取服务器本地任意文件。

PoC代码

暂无

相关漏洞推荐