PT-2024-38860 · Flowise · Flowise

Rémy Marot

·

Publicado

2024-08-27

·

Atualizado

2026-04-15

·

CVE-2024-8181

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Flowise versão 1.8.2
Descrição:
Existe uma falha de contorno de autenticação que permite que um invasor remoto não autenticado acesse pontos de extremidade da API como administrador e utilize funcionalidades restritas.
Recomendações:
Para a versão 1.8.2 do Flowise, como solução temporária, considere restringir o acesso aos pontos de extremidade da API para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authorization

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8181
GHSA-2Q4W-X8H2-2FVH

Produtos afetados

Flowise