脆弱性  ·  2026-09-27

Flowise upsert-historyエンドポイントに認可が欠如 — クロスワークスペースでのドキュメントストアupsert履歴の読み取り/削除 (CVE-2026-100610)

脆弱性Medium 影響度GlobalCVE-2026-100610
NVD/GitHubアドバイザリ(GHSA-jvx3-mjpw-r4gh、CVSS 7.5、2026-09-26公開)は、Flowiseのupsert-historyルートに権限またはワークスペースチェックがなく、ターゲットのチャットフローが公開共有されているだけでエクスポートされていない場合でも、クロスワークスペースでのドキュメントストアupsert履歴の開示と削除が可能であることを文書化しています。
マルチテナントのFlowiseデプロイメントでは、他のテナントのAIエージェントのRAG/ベクターストア構成と解析された埋め込みデータが、低特権ユーザーまたは漏えいしたAPIキーによって列挙および破壊される可能性があります — これはエージェント型検索層におけるテナント分離の破綻です。修正済みのFlowiseリリースにアップグレードし、chatflowIdの秘匿性に依存しないでください。
GET /api/v1/upsert-history/:id および PATCH /api/v1/upsert-history にはルートレベルの権限チェックがなく、サービスは攻撃者が指定したchatflowid/UUIDのみで行を照会/削除します。公開共有チャットボットリンク(/chatbot/<chatflowId>)は有効なグローバルchatflow IDを公開するため、別のワークスペースの攻撃者は被害者のUpsertHistory — 解析結果と、埋め込み/レコードマネージャー/ベクターストアノード構成(paramValues)を含むflowDataスナップショットを保存するもの — を取得し、履歴行を削除できます。
Flowiseを、upsert-historyルートに権限/ワークスペースチェックを追加する修正済みリリースにアップグレードしてください。アドバイザリ:https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-jvx3-mjpw-r4gh
GitHub Flowise advisory GHSA-jvx3-mjpw-r4ghNVD - CVE-2026-100610
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →