30秒で判断
- 対応すべき人: Flowise 3.1.3 未満を利用し、公開エンドポイント(
/api/v1/prediction/:id)を外部に晒している方 - 対応不要な人: Flowise を利用していない/すでに 3.1.3 以降へ更新済みの方
- 確認コマンド: 稼働中の Flowise のバージョンを確認(管理画面 or
flowise --version)。3.1.3 未満は要更新
概要
CVE-2026-69264 は、LLMフロー構築ツール Flowise の CSVAgent に存在するコードインジェクション(CWE-94 / CWE-95)です。CVSSスコアは 9.8(Critical) です。
3.1.3 より前のバージョンでは、CSVAgent が攻撃者の制御下にある csvFile データURIの一部を、Pyodide で実行されるPythonソーステンプレートに直接埋め込みます。Pyodide はデフォルトで globalThis へのjsブリッジを持つため、攻撃者はPython文字列リテラルから抜け出し、Node.jsの組み込みモジュール(fs、child_process 等)を動的に読み込むことができます。チャットフローが POST /api/v1/prediction/:id で公開されていると、未認証のリクエストでホスト上の任意コード実行 につながります。
CVSS 評価
| 項目 | 内容 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| CWE | CWE-94(コード生成の制御不備) / CWE-95 |
| 攻撃条件 | 公開チャットフローへの未認証リクエスト |
| 影響 | Flowiseプロセス権限での任意コード実行 |
※ 正確なCVSSベクトルはNVDの原典をご確認ください。
影響を受けるソフトウェア
| 製品 | バージョン |
|---|---|
| Flowise | 3.1.3 未満 |
修正バージョンと回避策
- Flowise を 3.1.3 以降 へ更新してください。
- 直ちに更新できない場合は、公開している
/api/v1/prediction/:idエンドポイントへのアクセスを制限し、CSV Agentノードを含むチャットフローの公開を停止してください。
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
