Các lỗ hổng RCE ảnh hưởng trực tiếp đến Flowise​RCE thông qua pandas (Nguồn: Elttam). Các thông số bổ sung (Nguồn: Elttam). Khuyến nghị bảo vệ hệ thống Flowise​Flowise, nền tảng mã nguồn mở phổ biến dùng để xây dựng tác nhân AI và quy trình làm việc với mô hình ngôn ngữ lớn (LLM), vừa bị phát hiện thêm sáu lỗ hổng bảo mật mới. Điều này cho thấy bản vá ban đầu chưa hoàn thiện và lỗ hổng vẫn có thể bị khai thác ở các bản dựng sau.Các lỗ hổng mới liên quan đến việc lạm dụng Python, JavaScript và biến môi trường. Các node này gọi hàm executeJavaScriptCode với tham số useSandbox=false.Trong những node này, tham số baseURL chỉ trải qua bước kiểm tra isValidURL đơn giản, bỏ qua phần băm của URL.