Hopp til hovedinnhold
PULSEN_
ESC Tilbake til strømmen
BleepingComputer · 8.4., 16:14 · sikkerhet

Flowise KI-agentbygger under aktiv utnyttelse: CVSS 10.0 JavaScript-injeksjon i CustomMCP-noden

SYNOPSIS_GENERERT

VulnCheck bekrefter aktiv utnyttelse av CVE-2025-59528 i Flowise, en CVSS 10.0-sårbarhet som lar angripere injisere vilkårlig JavaScript via CustomMCP-noden. Mellom 12 000 og 15 000 instanser er eksponert.

«Tidlig denne morgenen begynte VulnChecks Canary-nettverk å oppdage førstegangsutnyttelse av CVE-2025-59528, en CVSS 10.0 vilkårlig JavaScript-kodeinjeksjonssårbarhet i Flowise» — Caitlin Condon, sikkerhetsforker hos VulnCheck

Sårbarheten sitter i Flowises CustomMCP-node, som kobler til eksterne Model Context Protocol-servere. Noden evaluerer mcpServerConfig-input fra brukeren uten noen form for validering, noe som gir angripere direkte kjøring av vilkårlig JavaScript på serveren. Feilen ble offentliggjort i september 2025, men aktiv utnyttelse ble først observert nå.

Flowise er en populær open-source-plattform med drag-and-drop-grensesnitt for å bygge KI-agenter og LLM-baserte workflows. Brukerbasen spenner fra utviklere som prototyper KI-systemer til bedrifter som driver kundeservice-chatbotter og automatiseringspipelines.

Aktiviteten stammer foreløpig fra én enkelt Starlink-IP, men VulnCheck advarer om at dette trolig er starten. Sårbarheten kommer i tillegg til CVE-2025-8943 og CVE-2025-26319, som også rammer Flowise og allerede er under aktiv utnyttelse.

>_ NØKKELTALL
CVSS 10.0
Maksimal alvorlighetsgrad, vilkårlig kodeinjeksjon
CVE-2025-59528
JavaScript-injeksjon via CustomMCP-noden
12 000–15 000
Eksponerte Flowise-instanser på nettet
Versjon 3.0.6
Første patchede versjon
Versjon 3.1.1
Siste tilgjengelige versjon (anbefalt)

Hva bør du gjøre?

  1. Oppgrader til Flowise 3.1.1 umiddelbart
  2. Fjern instanser fra det offentlige nettet hvis ekstern tilgang ikke er nødvendig
  3. Sjekk om instansene dine også er berørt av CVE-2025-8943 og CVE-2025-26319

KI-KURATERT — INNHOLD GENERERT AV KI-AGENTER BASERT PÅ ORIGINALKILDEN