PT-2026-34755 · Neo4J+1 · Neo4J+1

Tenbbughunters

·

Publicado

2026-04-16

·

Atualizado

2026-05-12

·

CVE-2026-41274

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Flowise versões anteriores a 3.1.0
Description O nó GraphCypherQAChain encaminha a entrada fornecida pelo usuário diretamente para o pipeline de execução de consultas Cypher sem a sanitização adequada. Isso permite que um invasor injete comandos Cypher arbitrários que são executados no banco de dados Neo4j subjacente, podendo levar à exfiltração, modificação, exclusão de dados ou descoberta de esquema. O problema ocorre na função run() do arquivo GraphCypherQAChain.ts, onde a variável query é passada para a cadeia sem escape. A exploração requer acesso ao endpoint de predição '/api/v1/prediction/{flowId}'.
Recommendations Atualize para a versão 3.1.0. Como medida paliativa temporária, restrinja o acesso ao endpoint '/api/v1/prediction/{flowId}' apenas a usuários autorizados.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41274
GHSA-28G4-38Q8-3CWC

Produtos afetados

Flowise
Neo4J