CVE-2026-40933 — Flowise :透過 MCP stdio Adapter 的認證 RCE

https://thecyberthrone.in/2026/06/01/cve-2026-40933-flowise-authenticated-rce-via-mcp-stdio-adapter/

CVE-2026-40933 指 Flowise 的 MCP stdio 介面存在未安全序列化命令問題,允許已驗證的攻擊者在作業系統層級執行任意指令,造成遠端程式執行。 attack 路徑包括直接配置濫用與一鍵匯入 chatflow;現有修補無法根本解決。建議升級到 Flowise 3.1.0,嚴格管控 MCP 配置權限,並在網路層面隔離 Flowise 與敏感系統。

via Latest Newsroom

June 2, 2026 at 02:17AM

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *