Apa yang terjadi
Advisory NVD/GitHub (GHSA-jvx3-mjpw-r4gh, CVSS 7.5, diterbitkan 2026-09-26) mendokumentasikan bahwa rute riwayat upsert Flowise tidak membawa pemeriksaan izin atau ruang kerja, memungkinkan pengungkapan dan penghapusan lintas-ruang-kerja riwayat upsert document-store bahkan ketika chatflow target hanya dibagikan secara publik, tidak diekspor.
Mengapa penting
Dalam penerapan Flowise multi-penyewa, konfigurasi RAG/vector-store dan data embeddings yang diurai dari agen AI penyewa lain dapat dihitung dan dihancurkan oleh pengguna berhak istimewa rendah atau kunci API yang bocor — pemutusan isolasi penyewa pada lapisan pengambilan agen. Tingkatkan ke rilis Flowise yang diperbaiki dan jangan andalkan kerahasiaan chatflowId.
Vektor serangan
GET /api/v1/upsert-history/:id dan PATCH /api/v1/upsert-history tidak memiliki pemeriksaan izin tingkat rute dan layanan meminta/menghapus baris hanya berdasarkan chatflowid/UUID yang disuplai penyerang. Tautan chatbot bersama publik (/chatbot/<chatflowId>) mengekspos ID chatflow global yang valid, sehingga penyerang di ruang kerja lain dapat mengambil UpsertHistory korban — yang menyimpan hasil yang diurai dan snapshot flowData yang berisi konfigurasi node embedding/record-manager/vector-store (paramValues) — dan menghapus baris riwayat.
Mitigasi
Tingkatkan Flowise ke rilis yang ditambal yang menambahkan pemeriksaan izin/ruang kerja pada rute riwayat upsert; advisory: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-jvx3-mjpw-r4gh