漏洞  ·  2026-09-27

Flowise upsert-history端点缺少授权——跨工作区读取/删除文档存储upsert历史(CVE-2026-100610)

漏洞Medium 影响GlobalCVE-2026-100610
NVD/GitHub公告(GHSA-jvx3-mjpw-r4gh,CVSS 7.5,2026-09-26发布)记录了Flowise upsert-history路由没有权限或工作区检查,即使目标chatflow仅公开共享而非导出,也能实现跨工作区披露和删除文档存储upsert历史。
在多租户Flowise部署中,低权限用户或泄露的API密钥可以枚举和销毁其他租户AI代理的RAG/向量存储配置和解析的嵌入数据——这是代理检索层上的租户隔离破坏。升级至修复的Flowise版本,不要依赖chatflowId的机密性。
GET /api/v1/upsert-history/:id和PATCH /api/v1/upsert-history缺少路由级权限检查,且服务仅按攻击者提供的chatflowid/UUID查询/删除行。公共共享聊天机器人链接(/chatbot/<chatflowId>)暴露有效的全局chatflow ID,因此另一个工作区中的攻击者可以检索受害者的UpsertHistory——其中存储包含嵌入/记录管理器/向量存储节点配置(paramValues)的解析结果和flowData快照——并删除历史行。
将Flowise升级至添加了upsert-history路由权限/工作区检查的修补版本;公告:https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-jvx3-mjpw-r4gh
GitHub Flowise advisory GHSA-jvx3-mjpw-r4ghNVD - CVE-2026-100610
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →