Report
CVE-2025-61687 Hoch

File-Upload-Schwachstelle in FlowiseAI 3.0.7 ermöglicht persistente Web-Shells

Kennzahlen

CVSS-Basiswert
8.3
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Flowise ist eine Drag-and-drop-Oberfläche zum Bau angepasster LLM-Abläufe. In Version 3.0.7 erlaubt eine File-Upload-Schwachstelle authentifizierten Benutzern, beliebige Dateien ohne ausreichende Prüfung von Dateiendung, MIME-Typ oder Inhalt hochzuladen. Dadurch lassen sich Node.js-basierte Web-Shells persistent auf dem Server ablegen, was in Kombination mit weiteren Fehlern zu entfernter Codeausführung (Remote Code Execution) führen kann. Die Shell wird nicht automatisch ausgeführt, ihr Vorhandensein ermöglicht aber spätere Ausnutzung. CVSS-Basiswert: 8.3 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Flowise

Alle Reports zu Flowise

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.