ΑρχικήSecurityFlowise AI Platform: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Flowise AI Platform: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Η πλατφόρμα Flowise, ένα δημοφιλές open-source εργαλείο για τη δημιουργία AI agents και workflows, βρίσκεται υπό ενεργή επίθεση από κυβερνοεγκληματίες που εκμεταλλεύονται μια κρίσιμη ευπάθεια με βαθμολογία CVSS 10.0. Σύμφωνα με νέα ευρήματα της VulnCheck, περισσότερα από 12.000 exposed instances του Flowise είναι εκτεθειμένα σε επιθέσεις μέσω της ευπάθειας CVE-2025-59528.

Δείτε επίσης: Κρίσιμη ευπάθεια του Kubernetes Image Builder δίνει πρόσβαση SSH σε VM

Flowise

Η συγκεκριμένη ευπάθεια αφορά το CustomMCP node της πλατφόρμας, το οποίο επιτρέπει στους χρήστες να εισάγουν ρυθμίσεις διαμόρφωσης για σύνδεση με εξωτερικούς MCP (Model Context Protocol) servers. Το πρόβλημα έγκειται στο γεγονός ότι το node αναλύει το user-provided mcpServerConfig string χωρίς καμία επικύρωση ασφαλείας, εκτελώντας JavaScript κώδικα με πλήρη δικαιώματα Node.js runtime.

Όπως αναφέρει η Flowise στην επίσημη ανακοίνωσή της τον Σεπτέμβριο του 2025, η επιτυχής εκμετάλλευση της ευπάθειας μπορεί να παρέχει πρόσβαση σε επικίνδυνα modules όπως το child_process για εκτέλεση εντολών και το fs για πρόσβαση στο file system. Αυτό σημαίνει ότι ένας επιτιθέμενος μπορεί να εκτελέσει αυθαίρετο JavaScript κώδικα στον Flowise server, οδηγώντας σε πλήρη compromise του συστήματος, πρόσβαση στο file system, εκτέλεση εντολών και κλοπή ευαίσθητων δεδομένων.

Ενεργή Εκμετάλλευση της Flowise Ευπάθειας από Κυβερνοεπιτιθέμενους

Σύμφωνα με στοιχεία που μοιράστηκε η VulnCheck, η δραστηριότητα εκμετάλλευσης της ευπάθειας προέρχεται από μια μοναδική Starlink IP διεύθυνση. Η CVE-2025-59528 αποτελεί την τρίτη ευπάθεια του Flowise που εκμεταλλεύεται ενεργά στη φύση, μετά την CVE-2025-8943 με βαθμολογία CVSS 9.8 για remote code execution μέσω operating system commands, και την CVE-2025-26319 με βαθμολογία CVSS 8.9 για arbitrary file upload.

Η Caitlin Condon, αντιπρόεδρος ερευνών ασφαλείας στη VulnCheck, τόνισε τη σοβαρότητα της κατάστασης: “Πρόκειται για ένα bug κρίσιμης σοβαρότητας σε μια δημοφιλή AI πλατφόρμα που χρησιμοποιείται από αρκετές μεγάλες εταιρείες. Αυτή η συγκεκριμένη ευπάθεια είναι δημόσια για περισσότερους από έξι μήνες, πράγμα που σημαίνει ότι οι defenders έχουν χρόνο να δώσουν προτεραιότητα και να κάνουν patch την ευπάθεια.“

Το γεγονός ότι υπάρχουν περισσότερα από 12.000 εκτεθειμένα instances με internet-facing επιφάνεια επίθεσης καθιστά τις ενεργές προσπάθειες scanning και εκμετάλλευσης που παρατηρούνται πιο σοβαρές, καθώς σημαίνει ότι οι επιτιθέμενοι έχουν άφθονους στόχους για opportunistic reconnaissance και εκμετάλλευση.

Δείτε επίσης: F5 BIG-IP APM: Κρίσιμη RCE ευπάθεια χρησιμοποιείται σε επιθέσεις

Flowise AI Platform: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Τεχνικές Λεπτομέρειες και Αντίκτυπος της CVE-2025-59528

Η ευπάθεια εντοπίστηκε και αναφέρθηκε από τον Kim SooHyun και διορθώθηκε στην έκδοση 3.0.6 του npm package. Το πρόβλημα προκύπτει από τη χρήση του unsafe Function() constructor στη JavaScript για την ανάλυση των mcpServerConfig strings, επιτρέποντας unauthenticated arbitrary code execution με πλήρη δικαιώματα Node.js.

Όπως επισημαίνει η Flowise, επειδή απαιτείται μόνο ένα API token, αυτό δημιουργεί έναν ακραίο κίνδυνο ασφαλείας για τη συνέχεια των επιχειρήσεων και τα δεδομένα των πελατών. Η πλατφόρμα χρησιμοποιείται ευρέως για τη δημιουργία drag-and-drop LLM workflows και AI agents, συχνά deployed σε development environments, cloud clusters και CI/CD pipelines.

Το Flowise έχει αντιμετωπίσει πολλαπλές κρίσιμες ευπάθειες τους τελευταίους 12 μήνες, σχηματίζοντας ένα “6-vuln cluster” με ζητήματα όπως missing authentication, arbitrary file upload, IDOR, mass assignment και SSRF με βαθμολογίες CVSS έως και 10.0. Αξιοσημείωτα παραδείγματα περιλαμβάνουν την CVE-2025-61913 με βαθμολογία CVSS 10.0 για authenticated arbitrary file write και την CVE-2026-31829 για SSRF σε εκδόσεις κάτω από 3.0.13.

Συστάσεις Προστασίας και Άμεσα Μέτρα

Οι ειδικοί ασφαλείας συνιστούν άμεση αναβάθμιση στη Flowise έκδοση 3.0.6 ή νεότερη για την αντιμετώπιση των κρίσιμων ευπαθειών. Επιπλέον, οι οργανισμοί πρέπει να ανακαλέσουν τα compromised API tokens και credentials, να διενεργήσουν audit της ακεραιότητας του filesystem και να εφαρμόσουν network monitoring για εξερχόμενες συνδέσεις.

Δείτε επίσης: Κρίσιμη ευπάθεια στο Telnetd επιτρέπει Root RCE μέσω Port 23

Flowise AI Platform: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Η SentinelOne συνιστά τη χρήση behavioral AI detection για την αναγνώριση μοτίβων RCE, ενώ τονίζει τη σημασία του περιορισμού της δημόσιας έκθεσης και της επιβολής authentication, input sanitization και least-privilege Node.js execution. Για AI pipelines, είναι κρίσιμη η απομόνωση των deployments, η εναλλαγή των keys και η επανεξέταση των συνδεδεμένων cloud buckets.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS