Flowise /api/v1/apikey 权限绕过漏洞 (CVE-2024-8181)

日期: 2025-06-06 | 影响软件: Windows | POC: 否

漏洞描述

Flowise是一款开源低代码工具,供开发人员构建定制的 LLM 编排流程和 AI 代理。Flowise 1.8.2 版本中存在身份验证绕过漏洞。该漏洞允许未经身份验证的远程攻击者以管理员身份访问 API 端点,并允许他们访问受限功能。

PoC代码

暂无

相关漏洞推荐