Έξι νέες RCE ευπάθειες στο Flowise επιτρέπουν εκτέλεση Python/JS μέσω CSVAgent, vm2 sandbox escapes και κακή διαχείριση MCP. Αναλύουμε τις τεχνικές, τις διορθώσεις, γιατί δεν αρκούν...
Ένα σοβαρό σφάλμα στο stdio του MCP στο Flowise επιτρέπει RCE με ένα κλικ μέσω εισαγωγής κακόβουλου chatflow, εκθέτοντας API keys, βάσεις δεδομένων και cloud πόρους....