https://thecyberthrone.in/2026/06/01/cve-2026-40933-flowise-authenticated-rce-via-mcp-stdio-adapter/
CVE-2026-40933 指 Flowise 的 MCP stdio 介面存在未安全序列化命令問題,允許已驗證的攻擊者在作業系統層級執行任意指令,造成遠端程式執行。 attack 路徑包括直接配置濫用與一鍵匯入 chatflow;現有修補無法根本解決。建議升級到 Flowise 3.1.0,嚴格管控 MCP 配置權限,並在網路層面隔離 Flowise 與敏感系統。
via Latest Newsroom
June 2, 2026 at 02:17AM