つみかさね

CVE-2026-69264

Critical(9.8)

FlowiseのCSVAgent経由の未認証RCE CVE-2026-69264:影響範囲と対応方法

公開日: 2026-09-16データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
FlowiseFlowiseAI< 3.1.3

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1稼働中のFlowiseのバージョンが3.1.3未満か確認する
  2. 2Flowise 3.1.3以降へ更新する
  3. 3更新困難な場合は公開predictionエンドポイントへのアクセスを制限する

影響対象

Flowise 3.1.3未満の利用者

対応不要な人

  • Flowiseを利用していない
  • すでに3.1.3以降へ更新済み

補足

  • -公開チャットフローがある場合は未認証で悪用されうるため優先度が高い
CVEFlowiseRCEコードインジェクション

30秒で判断

  • 対応すべき人: Flowise 3.1.3 未満を利用し、公開エンドポイント(/api/v1/prediction/:id)を外部に晒している方
  • 対応不要な人: Flowise を利用していない/すでに 3.1.3 以降へ更新済みの方
  • 確認コマンド: 稼働中の Flowise のバージョンを確認(管理画面 or flowise --version)。3.1.3 未満は要更新

概要

CVE-2026-69264 は、LLMフロー構築ツール Flowise の CSVAgent に存在するコードインジェクション(CWE-94 / CWE-95)です。CVSSスコアは 9.8(Critical) です。

3.1.3 より前のバージョンでは、CSVAgent が攻撃者の制御下にある csvFile データURIの一部を、Pyodide で実行されるPythonソーステンプレートに直接埋め込みます。Pyodide はデフォルトで globalThis へのjsブリッジを持つため、攻撃者はPython文字列リテラルから抜け出し、Node.jsの組み込みモジュール(fschild_process 等)を動的に読み込むことができます。チャットフローが POST /api/v1/prediction/:id で公開されていると、未認証のリクエストでホスト上の任意コード実行 につながります。

CVSS 評価

項目内容
CVSSスコア9.8(Critical)
CWECWE-94(コード生成の制御不備) / CWE-95
攻撃条件公開チャットフローへの未認証リクエスト
影響Flowiseプロセス権限での任意コード実行

※ 正確なCVSSベクトルはNVDの原典をご確認ください。

影響を受けるソフトウェア

製品バージョン
Flowise3.1.3 未満

修正バージョンと回避策

  • Flowise を 3.1.3 以降 へ更新してください。
  • 直ちに更新できない場合は、公開している /api/v1/prediction/:id エンドポイントへのアクセスを制限し、CSV Agentノードを含むチャットフローの公開を停止してください。

関連リンク


データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。