何が起きたか
NVD/GitHubアドバイザリ(GHSA-jvx3-mjpw-r4gh、CVSS 7.5、2026-09-26公開)は、Flowiseのupsert-historyルートに権限またはワークスペースチェックがなく、ターゲットのチャットフローが公開共有されているだけでエクスポートされていない場合でも、クロスワークスペースでのドキュメントストアupsert履歴の開示と削除が可能であることを文書化しています。
なぜ重要か
マルチテナントのFlowiseデプロイメントでは、他のテナントのAIエージェントのRAG/ベクターストア構成と解析された埋め込みデータが、低特権ユーザーまたは漏えいしたAPIキーによって列挙および破壊される可能性があります — これはエージェント型検索層におけるテナント分離の破綻です。修正済みのFlowiseリリースにアップグレードし、chatflowIdの秘匿性に依存しないでください。
攻撃経路
GET /api/v1/upsert-history/:id および PATCH /api/v1/upsert-history にはルートレベルの権限チェックがなく、サービスは攻撃者が指定したchatflowid/UUIDのみで行を照会/削除します。公開共有チャットボットリンク(/chatbot/<chatflowId>)は有効なグローバルchatflow IDを公開するため、別のワークスペースの攻撃者は被害者のUpsertHistory — 解析結果と、埋め込み/レコードマネージャー/ベクターストアノード構成(paramValues)を含むflowDataスナップショットを保存するもの — を取得し、履歴行を削除できます。
緩和策
Flowiseを、upsert-historyルートに権限/ワークスペースチェックを追加する修正済みリリースにアップグレードしてください。アドバイザリ:https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-jvx3-mjpw-r4gh