None
VI
Hàng nghìn hệ thống AI có thể bị ảnh hưởng sau khi Flowise lộ 6 lỗ hổng nghiêm trọng
['Duy Linh']
VnReview - Cộng đồng đánh giá, tư vấn sản phẩm và thông tin khoa học đời sống
Các lỗ hổng RCE ảnh hưởng trực tiếp đến FlowiseRCE thông qua pandas (Nguồn: Elttam).
Các thông số bổ sung (Nguồn: Elttam).
Khuyến nghị bảo vệ hệ thống FlowiseFlowise, nền tảng mã nguồn mở phổ biến dùng để xây dựng tác nhân AI và quy trình làm việc với mô hình ngôn ngữ lớn (LLM), vừa bị phát hiện thêm sáu lỗ hổng bảo mật mới.
Điều này cho thấy bản vá ban đầu chưa hoàn thiện và lỗ hổng vẫn có thể bị khai thác ở các bản dựng sau.Các lỗ hổng mới liên quan đến việc lạm dụng Python, JavaScript và biến môi trường.
Các node này gọi hàm executeJavaScriptCode với tham số useSandbox=false.Trong những node này, tham số baseURL chỉ trải qua bước kiểm tra isValidURL đơn giản, bỏ qua phần băm của URL.