{"id":48570,"date":"2026-08-09T09:32:36","date_gmt":"2026-08-09T07:32:36","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=48570"},"modified":"2026-08-09T09:32:36","modified_gmt":"2026-08-09T07:32:36","slug":"flowise-sicherheitsupdate-306","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/flowise-sicherheitsupdate-306\/","title":{"rendered":"Flowise-Schwachstelle erm\u00f6glicht Konto\u00fcbernahme und Remote-Code-Ausf\u00fchrung"},"content":{"rendered":"<p>Eine kritische Schwachstelle in <a href=\"https:\/\/github.com\/FlowiseAI\/Flowise\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Flowise<\/a> gef\u00e4hrdet Konten, Daten und Systeme \u2013 und die Wahrscheinlichkeit einer Ausnutzung liegt bei \u00fcber 50 Prozent. Die Open-Source-Plattform zur Erstellung von <a href=\"https:\/\/overcentral.com\/de\/openai-sandbox-ausbrueche-ki-agenten\/\" title=\"OpenAI entdeckt weitere Sandbox-Ausbr\u00fcche von KI-Agenten\" data-iacss-internal=\"1\">KI-Agenten<\/a> ist derzeit in vielen Organisationen im Einsatz, doch gleich drei Sicherheitsl\u00fccken machen die Nutzer angreifbar. Wer seine Flowise-Instanz nicht umgehend auf Version 3.0.6 aktualisiert, riskiert die vollst\u00e4ndige Kontrolle \u00fcber seine Umgebung zu verlieren.<\/p>\n<h2>Kritische Passwort-Reset-Schwachstelle (CVE-2025-58434)<\/h2>\n<p>Die gravierendste der drei Schwachstellen tr\u00e4gt die Kennung <strong>EUVD-2025-29069 \/ CVE-2025-58434<\/strong> und erreicht einen CVSS-Score von 9,8. Der EPSS-Score liegt <a href=\"https:\/\/overcentral.com\/de\/intel-emib-t-paketausbeute\/\" title=\"Intel EMIB-T erreicht 98 Prozent Paketausbeute, Substrat bei 50 Prozent\" data-iacss-internal=\"1\">bei 50<\/a>,12 Prozent \u2013 das bedeutet, dass die Wahrscheinlichkeit einer aktiven Ausnutzung innerhalb der n\u00e4chsten 30 Tage bei \u00fcber f\u00fcnfzig Prozent liegt. Ursache ist der \u201eforgot password\u201c-Endpunkt, der sensible Informationen ohne vorherige Authentifizierung preisgibt. Konkret wird ein g\u00fcltiges \u201etempToken\u201c f\u00fcr das Zur\u00fccksetzen des Passworts ausgespielt.<\/p>\n<p>Angreifer k\u00f6nnen auf diese Weise ein Reset-Token f\u00fcr beliebige Benutzer generieren und deren Passwort direkt zur\u00fccksetzen. Das f\u00fchrt zur vollst\u00e4ndigen Konto\u00fcbernahme, sowohl im Cloud-Dienst als auch auf selbst gehosteten oder lokalen Flowise-Instanzen mit derselben API. Betroffen sind alle Versionen bis einschlie\u00dflich 3.0.5. Der Commit <strong>9e178d68873eb876073846433a596590d3d9c863<\/strong> in Version 3.0.6 sichert die Endpunkte ab. Entwickler empfehlen zudem folgende Ma\u00dfnahmen:<\/p>\n<ul>\n<li>Keine Tokens zum Zur\u00fccksetzen oder sensible Kontodaten in API-Antworten ausgeben. Tokens d\u00fcrfen ausschlie\u00dflich sicher \u00fcber den registrierten E-Mail-Kanal \u00fcbermittelt werden.<\/li>\n<li>Sicherstellen, dass der \u201eforgot password\u201c-Endpunkt unabh\u00e4ngig von der Eingabe eine allgemeine Erfolgsmeldung zur\u00fcckgibt, um User Enumeration zu verhindern.<\/li>\n<li>Strenge Validierung des \u201etempToken\u201c implementieren, zum Beispiel durch Einmalverwendung.<\/li>\n<li>Dieselben Korrekturen sowohl auf Cloud- als auch auf selbst gehostete oder lokale Instanzen anwenden.<\/li>\n<li>Anfragen zum Zur\u00fccksetzen von Passw\u00f6rtern protokollieren und auf verd\u00e4chtige Aktivit\u00e4ten \u00fcberwachen.<\/li>\n<li>Multi-Faktor-Verifizierung f\u00fcr sensible Konten in Betracht ziehen.<\/li>\n<\/ul>\n<p>Diese Schwachstelle ist besonders gef\u00e4hrlich, da sie keine Authentifizierung voraussetzt und direkt auf die Kontoverwaltung zielt. F\u00fcr Unternehmen, die Flowise f\u00fcr interne Workflows einsetzen, bedeutet das ein hohes Risiko f\u00fcr Datenverlust und unbefugten Zugriff auf <a href=\"https:\/\/overcentral.com\/de\/openai-ki-modelle-us-regierung-pruefung\/\" title=\"OpenAI l\u00e4sst US-Regierung KI-Modelle vor Release pr\u00fcfen\" data-iacss-internal=\"1\">KI-Modelle<\/a> und zugeh\u00f6rige Systeme.<\/p>\n<h2>Remote Code Execution durch unsichere MCP-Funktion (CVE-2025-71336)<\/h2>\n<p>Eine weitere kritische L\u00fccke tr\u00e4gt die Kennung <strong>EUVD-2025-210342 \/ CVE-2025-71336<\/strong> mit einem CVSS-Score von 9,3 und einem EPSS-Score von 0,76 Prozent. Sie betrifft die Flowise-Versionen 2.2.7 und fr\u00fcher und erm\u00f6glicht die Ausf\u00fchrung von Remote Code ohne Sandbox-Absicherung in der \u201eCustom MCP\u201c-Funktion. Diese Funktion ist eigentlich f\u00fcr die Ausf\u00fchrung von Betriebssystembefehlen vorgesehen, zum Beispiel zum Starten lokaler MCP-Server.<\/p>\n<p>Ein Angreifer kann eine speziell pr\u00e4parierte JSON-Payload mit dem Header \u201ex-request-from: internal\u201c an den Endpunkt <strong>\/api\/v1\/node-load-method\/customMCP<\/strong> senden. Dadurch lassen sich beliebige Betriebssystembefehle auf dem Server ausf\u00fchren. Im schlimmsten Fall f\u00fchrt dies zur vollst\u00e4ndigen Kompromittierung des Plattform-Containers oder Servers. Versionen ab 3.0.6 sind abgesichert; der Patch ist \u00fcber GitHub verf\u00fcgbar.<\/p>\n<p>Die EPSS-Bewertung von 0,76 Prozent mag niedrig erscheinen, doch angesichts des hohen CVSS-Scores und der potenziellen Folgen handelt es sich um eine ernst zu nehmende Bedrohung. Jede Instanz, die die Custom-MCP-Funktion nutzt oder \u00f6ffentlich erreichbar ist, sollte sofort aktualisiert werden.<\/p>\n<h2>Path Traversal erm\u00f6glicht Datenleak (CVE-2025-71324)<\/h2>\n<p>Die dritte Schwachstelle, <strong>EUVD-2025-210336 \/ CVE-2025-71324<\/strong>, erreicht einen CVSS-Score von 8,7 und einen EPSS-Score von 0,35 Prozent. Sie betrifft die Flowise-Version 3.0.5 und erlaubt das unbefugte Lesen beliebiger Dateien \u00fcber den Parameter <strong>chatId<\/strong> der Endpunkte <strong>\/api\/v1\/get-upload-file<\/strong> und <strong>\/api\/v1\/openai-assistants-file\/download<\/strong>. Ein Path-Traversal-Angriff kann so ausgef\u00fchrt werden, dass er \u00fcber das eigentlich vorgesehene Speicherverzeichnis hinausreicht.<\/p>\n<p>Nicht authentifizierte Angreifer k\u00f6nnen auf diesem Weg sensible Dateien wie <strong>\/root\/.flowise\/database.sqlite<\/strong> auslesen. In der Standardkonfiguration wird damit der gesamte Datenbankinhalt offengelegt \u2013 inklusive Benutzerdaten, Konfigurationen und m\u00f6glicherweise API-Schl\u00fcssel f\u00fcr externe KI-Dienste. Version 3.0.6 enth\u00e4lt den Patch f\u00fcr diese Schwachstelle.<\/p>\n<p>Die Kombination aus drei Schwachstellen in einer Plattform zeigt, wie wichtig ein konsequentes Patch-Management ist. Flowise ist keine Nischensoftware mehr; die zunehmende Verbreitung von KI-Agenten in Unternehmen macht die Plattform zu einem attraktiven Ziel. Wer Flowise in der Produktion betreibt, sollte nicht nur die Version 3.0.6 einspielen, sondern auch die genannten Sicherheitsma\u00dfnahmen umsetzen. Die \u00dcberwachung von Passwort-Reset-Anfragen und die Implementierung von Multi-Faktor-Verifizierung sollten ebenso selbstverst\u00e4ndlich sein wie regelm\u00e4\u00dfige Sicherheitsaudits. Angesichts der hohen Ausnutzungswahrscheinlichkeit von \u00fcber 50 Prozent f\u00fcr die kritischste L\u00fccke ist Eile geboten \u2013 jeder Tag ohne Update erh\u00f6ht das Risiko einer Kompromittierung signifikant.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine kritische Schwachstelle in Flowise gef\u00e4hrdet Konten, Daten und Systeme \u2013 und die Wahrscheinlichkeit einer Ausnutzung liegt bei \u00fcber 50 Prozent. Die Open-Source-Plattform zur Erstellung von KI-Agenten ist derzeit in vielen Organisationen im Einsatz, doch gleich drei Sicherheitsl\u00fccken machen die Nutzer angreifbar. Wer seine Flowise-Instanz nicht umgehend auf Version 3.0.6 aktualisiert, riskiert die vollst\u00e4ndige Kontrolle [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":48574,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786260769853.jpg","fifu_image_alt":"Flowise-Schwachstelle erm\u00f6glicht Konto\u00fcbernahme und Remote-Code-Ausf\u00fchrung","footnotes":""},"categories":[5],"tags":[],"class_list":["post-48570","post","type-post","status-publish","format-standard","has-post-thumbnail","category-artikel"],"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786260769853.jpg","fifu_image_alt":"Flowise-Schwachstelle erm\u00f6glicht Konto\u00fcbernahme und Remote-Code-Ausf\u00fchrung","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/48570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=48570"}],"version-history":[{"count":3,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/48570\/revisions"}],"predecessor-version":[{"id":48573,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/48570\/revisions\/48573"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/48574"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=48570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=48570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=48570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}