Flowise 自定义MCP节点远程代码执行漏洞 (CVE-2025-59528) 分析

Flowise 自定义MCP节点远程代码执行漏洞 (CVE-2025-59528) 分析

Tag

当前位置:首页 > Flowise 自定义MCP节点远程代码执行漏洞 (CVE-2025-59528) 分析 >
  • CVE-2025-59528:Flowise MCP节点的远程代码执行漏洞是什么?

    CVE-2025-59528:Flowise MCP节点的远程代码执行漏洞是什么?

    ✨ Flowise 远程代码执行漏洞分析 (CVE-2025-59528)受影响版本: Flowise ≤ 3.0.5已修复版本: 3.0.6🧩 根本原因漏洞的根源在于 Flowise 处理用户为自定义 MCP 服务器提供的“配置字符串”时,采用了不安全的方式。应用程序接收用户输入的字符串后&a…

    查看更多 2026-02-20

提交需求或反馈

Demand feedback