← 戻る
Webアプリケーション
CVE-2026-67620 high CVSS 7.7

Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...

概要

Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...

AI要約 openai / gpt-4o

Flowise 3.1.4までのバージョンにおいて、httpSecurity.tsで実装されたSSRFガードのDEFAULT_DENY_LISTにOracle CloudとAlibaba Cloudのメタデータエンドポイントが含まれておらず、認証された攻撃者が任意のGETリクエストをクラウドメタデータサービスに送信できる脆弱性が発見されました。この脆弱性を利用することで、クラウドのインスタンスメタデータにアクセスし、インスタンスのIDデータやロールクレデンシャルを露出させる恐れがあります。
❓ 何が問題か
FlowiseのSSRFガードにおけるDEFAULT_DENY_LISTの不備により、認証された攻撃者が任意のGETリクエストをクラウドメタデータサービスに送信可能。
📍 影響範囲
Flowise 3.1.4までのhttpSecurity.ts
🔥 重要度
インスタンスのIDデータやロールクレデンシャルへのアクセスを許可する重大な脆弱性。
🔧 修正方法
DENY_LISTを修正し、Oracle CloudとAlibaba Cloudのメタデータエンドポイントを追加。
🛡️ 暫定回避
情報なし
🔍 検知方法
logやfetch-links APIへのアクセスを監視して不審なリクエストを検出。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →