Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ローコードAI開発ツール「Flowise」に脆弱性 - ゼロデイ攻撃の指摘も

大規模言語モデル(LLM)を活用したフローやAIエージェントなどをグラフィカルユーザーインタフェースより開発できるローコードツール「Flowise」において深刻な脆弱性が指摘されている。報告者によればすでに悪用も観測されているという。

同ソフトウェアの一部APIが認証を必要とすることなくアクセスでき、任意のファイルをアップロードできる脆弱性「CVE-2025-26319」が指摘されている。脆弱性を悪用することで、サーバのファイルやAPIキーを改ざんし、システム全体の制御を奪うことが可能になるという。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。

脆弱性は「同2.2.6」に明らかとなったもので、修正状況は不明。2月末には同バージョン向けのホットフィクスもリリースされているが、「CVE-2025-26319」に対する修正は含まれていない。

発見した研究者は、1月20日より複数の経路を通じて開発者へ連絡を取ろうと試みたが、45日間にわたり反応がなかったと説明。すでに同脆弱性が悪用されており、今回脆弱性の公表に踏み切ったと主張している。

脆弱性を軽減するには、ストレージタイプをデフォルトのローカルから「S3」に変更することや、発見者が提供しているパッチの適用などを挙げている。

(Security NEXT - 2025/03/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開