← 戻る
CVE-2026-67620
high
CVSS 7.7
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
概要
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
AI要約 openai / gpt-4o
Flowise 3.1.4までのバージョンにおいて、httpSecurity.tsで実装されたSSRFガードのDEFAULT_DENY_LISTにOracle CloudとAlibaba Cloudのメタデータエンドポイントが含まれておらず、認証された攻撃者が任意のGETリクエストをクラウドメタデータサービスに送信できる脆弱性が発見されました。この脆弱性を利用することで、クラウドのインスタンスメタデータにアクセスし、インスタンスのIDデータやロールクレデンシャルを露出させる恐れがあります。
❓ 何が問題か
FlowiseのSSRFガードにおけるDEFAULT_DENY_LISTの不備により、認証された攻撃者が任意のGETリクエストをクラウドメタデータサービスに送信可能。
📍 影響範囲
Flowise 3.1.4までのhttpSecurity.ts
🔥 重要度
インスタンスのIDデータやロールクレデンシャルへのアクセスを許可する重大な脆弱性。
🔧 修正方法
DENY_LISTを修正し、Oracle CloudとAlibaba Cloudのメタデータエンドポイントを追加。
🛡️ 暫定回避
情報なし
🔍 検知方法
logやfetch-links APIへのアクセスを監視して不審なリクエストを検出。