„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-46480 betrifft Flowise, eine Open-Source-Plattform zur visuellen Erstellung von Large Language Model (LLM) Workflows. Eine Mass-Assignment-Schwachstelle in den Evaluator-Funktionen ermöglicht es Angreifern, Evaluatoren über Workspace-Grenzen hinweg zu übernehmen. Das Schweregrad wird mit „High“ (CVSS 8.8) bewertet und betrifft alle Versionen vor 3.1.2.
Betroffene Systeme
Software: Flowise (Flowiseai)
Betroffene Versionen: < 3.1.2
Angriffsvektor: Network (netzwerkbasiert)
Authentifizierung erforderlich: Ja (jedoch mit niedrigem Privileg)
Technische Details
Die Vulnerabilität basiert auf einer Mass-Assignment-Schwachstelle (auch Parameter Pollution genannt) in den REST-API-Endpoints für die Erstellung und Aktualisierung von Evaluatoren. Der vulnerable Code validiert Benutzereingaben nicht ausreichend und erlaubt es, Workspace-ID-Parameter zu manipulieren.
Ein authentifizierter Angreifer kann durch Modifizierung von API-Requests gezielt Evaluatoren in fremden Workspaces erstellen oder überschreiben. Dies führt zu einem Cross-Workspace-Takeover, da Evaluatoren kritische Rollen bei der LLM-Pipeline-Konfiguration erfüllen.
Der CVSS-Score 8.8 reflektiert die hohe Ausnutzbarkeit über das Netzwerk ohne physischen Zugriff und das erhebliche Impactpotenzial auf Confidentiality, Integrity und Availability.
Empfohlene Massnahmen
- Sofortige Aktualisierung: Upgrade auf Flowise Version 3.1.2 oder höher durchführen
- Zugriffskontrolle: API-Endpoints für Evaluator-Operationen mit zusätzlicher Input-Validierung schützen
- Überwachung: Logs auf verdächtige Evaluator-Änderungen analysieren
- Least-Privilege: Workspace-Administratoren mit minimalen erforderlichen Rechten konfigurieren
Bewertung
Kritikalität: Hoch – besonders in Multi-Tenant-Umgebungen
Patch-Status: Verfügbar (Version 3.1.2)
Exploitierbarkeit: Einfach – keine speziellen Tools notwendig
Handlungsbedarf: Sofort
„`