文章总结: Flowise3.0.1本地部署版本存在严重身份验证绕过漏洞,允许未经身份验证的攻击者通过暴露的/api/v1/account/register端点创建新用户并获得系统API完全访问权限。该漏洞使攻击者能够访问或修改AI代理工作流程、读取敏感API密钥、注入恶意LLM链等。研究人员验证了该漏洞,并建议所有用户立即升级以修复此安全风险。
综合评分: 91
文章分类: 漏洞分析,漏洞预警,应用安全,AI安全,WEB安全
Flowise 存在严重漏洞,允许未经身份验证的远程管理员通过暴露的注册端点接管系统
sec随谈
sec随谈
2025年11月19日 09:06
北京
Flowise 是一个广受欢迎的开源平台,用于构建人工智能代理和生命周期管理 (LLM) 工作流。近日,研究人员发现 Flowise 3.0.1 本地部署版本存在一个严重的身份验证绕过漏洞,该漏洞允许未经身份验证的攻击者注册任意账户并获得系统 API 的完全访问权限,从而有效绕过所有身份验证控制。
根据该公告,“未经身份验证的攻击者可以利用未受保护的注册端点(/register)创建新用户并绕过身份验证。”
该漏洞尚未分配 CVE 编号,但由于其对生产 AI 工作流程的严重影响,因此对于所有自托管 Flowise 用户而言,这是一个高优先级问题。
研究人员发现,Flowise 的本地部署版本在无需身份验证的情况下暴露了 /api/v1/account/register 端点。正如安全公告所述,“ Flowise 3.0.1 中的严重漏洞……允许未经身份验证的攻击者利用 /api/v1/account/register 端点添加新用户并使用该用户登录,从而绕过身份验证。”
在典型的新实例部署中,设置过程需要创建第一个管理员帐户。然而,即使在初始设置完成后,注册 API 仍然可访问,这使得攻击者可以反复构造注册请求并立即获得已认证的访问权限。
该公告强调了核心问题:“注册功能默认是开放的,这使得攻击者可以创建帐户并使用 API 而无需任何限制或凭据。”
为了验证该漏洞,研究人员使用 Docker 部署了一个纯净的 Flowise 3.0.1 实例。在正常创建第一个用户后,他们检查了底层网络调用。安全公告解释说:“创建第一个用户的后台请求指向 /api/v1/account/register。”
然后,他们用不同的姓名和电子邮件地址重新发送了相同的请求,Flowise 在没有进行身份验证的情况下接受了该请求:“我们发现,可以多次重复使用注册请求,没有任何限制地创建帐户并使用该请求向系统进行身份验证。”
攻击者只需发送一个包含任意用户名和密码的 POST 请求。服务器会返回 HTTP 201 Created 响应,立即授予攻击者通过身份验证的 API 访问权限。
Flowise 在企业中被广泛用于协调 LLM 流水线、AI 代理、向量数据库和外部工具。成功的攻击者可以:
• 创建新用户
• 访问或修改人工智能代理工作流程
• 读取或篡改敏感 API 密钥
• 注入恶意LLM链或恶意工具
• 提取对话日志、嵌入内容或内存存储
• 修改或删除其他用户的代理
Flowise维护人员建议所有用户立即升级。
参考链接:
https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-v5w9-prxf-w882
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈《Flowise 存在严重漏洞,允许未经身份验证的远程管理员通过暴露的注册端点接管系统》