← Back
Web Application
CVE-2026-67620 high CVSS 7.7

Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...

Summary

Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...

AI summary openai / gpt-4o

Flowise 3.1.4までのバージョンにおいて、httpSecurity.tsで実装されたSSRFガードのDEFAULT_DENY_LISTにOracle CloudとAlibaba Cloudのメタデータエンドポイントが含まれておらず、認証された攻撃者が任意のGETリクエストをクラウドメタデータサービスに送信できる脆弱性が発見されました。この脆弱性を利用することで、クラウドのインスタンスメタデータにアクセスし、インスタンスのIDデータやロールクレデンシャルを露出させる恐れがあります。
❓ What is the problem
FlowiseのSSRFガードにおけるDEFAULT_DENY_LISTの不備により、認証された攻撃者が任意のGETリクエストをクラウドメタデータサービスに送信可能。
📍 Affected scope
Flowise 3.1.4までのhttpSecurity.ts
🔥 Severity
インスタンスのIDデータやロールクレデンシャルへのアクセスを許可する重大な脆弱性。
🔧 How to fix
DENY_LISTを修正し、Oracle CloudとAlibaba Cloudのメタデータエンドポイントを追加。
🛡️ Workaround
情報なし
🔍 Detection
logやfetch-links APIへのアクセスを監視して不審なリクエストを検出。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →