DEEP DIVE REPORT

Flowise 치명적 RCE 취약점 공개 익스플로잇 대응 가이드

SecurityDesk
2026.06.01 조회 24

Flowise 치명적 RCE 취약점 공개 익스플로잇 대응 가이드

서론

Flowise는 AI/LLM 워크플로우를 시각적으로 구축할 수 있는 오픈소스 플랫폼으로, 국내외 기업에서 AI 챗봇과 자동화 시스템 구축에 널리 사용된다. 2026년 4월, SecurityWeek 등 보안 매체를 통해 Flowise의 치명적 원격 코드 실행(RCE) 취약점 CVE-2025-58434와 CVE-2025-59528의 익스플로잇 코드가 공개되었다. 이 체인 공격은 인증 우회에서부터 시스템 완전 장악까지 이어지는 치명적 경로를 제공한다.

AI/LLM 워크플로우 도구의 특성상 Flowise는 자격증명, API 키, 내부 시스템 연결 등 민감한 데이터를 보유하는 경우가 많다. 이러한 환경에서 RCE 취약점이 악용될 경우, 단순한 시스템 장악을 넘어 내부에서 유출, 타 시스템 연쇄 침해, 고객 정보 유출 등 2차, 3차 피해로 확대될 가능성이 높다. 본 가이드는 국내 기업과 기관 관점에서 탐지, 점검, 완화 방안을 정리한다.

본론

취약점 개요

CVE-2025-58434: 인증 우회 및 패스워드 리셋 취약점
- 영향 버전: Flowise 3.0.5 이하
- CVSS 점수: 9.8 (Critical)
- 공격 벡터: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- 공격 유형: 무인증 패스워드 리셋 토큰 유출 → 계정 장악(ATO)

/api/v1/account/forgot-password 엔드포인트는 이메일 주소만 입력하면 사용자 정보와 함께 유효한 패스워드 리셋 토큰(tempToken)을 응답으로 반환한다. 일반적인 패스워드 리셋 절차는 이메일 인증이 필요하지만, 이 취약점에서는 토큰이 바로 노출되어 이메일 접근 없이 비밀번호를 변경할 수 있다. 공격자는 대상 계정의 이메일 주소만 알면 무인증으로 계정을 장악할 수 있다.

CVE-2025-59528: CustomMCP 노드 원격 코드 실행 취약점
- 영향 버전: Flowise 3.0.5
- CVSS 점수: 10.0 (Critical)
- 공격 벡터: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- 공격 유형: CVE-2025-58434와 체이닝하여 무인증에서 RCE까지 가능

CustomMCP 노드는 외부 MCP(Model Context Protocol) 서버 연결을 위한 설정 문자열을 처리한다. convertToValidJSONString 함수에서 사용자 입력이 검증 없이 Function() 생성자로 전달되어 JavaScript 코드로 평가 및 실행된다. 이 과정에서 child_process, fs 등 위험한 Node.js 모듈에 접근할 수 있어 시스템 명령 실행, 파일 시스템 접근이 가능하다.

공격 체인

  1. 인증 우회 (CVE-2025-58434): /api/v1/account/forgot-password에 대상 이메일 전송 → tempToken 획득
  2. 계정 장악: 획득한 tempToken으로 비밀번호 변경 → 관리자 계정 장악 가능
  3. RCE 수행 (CVE-2025-59528): 장악한 계정으로 /api/v1/node-load-method/customMCP에 악성 mcpServerConfig 전송 → child_process.execSync()를 통한 시스템 명령 실행

영향 범위

  • 시스템 완전 장악: 공격자는 Flowise 서버에서 임의의 코드를 실행하여 파일 시스템 접근, 데이터 유출, 백도어 설치 가능
  • AI 자산 유출: Flowise에 저장된 AI 모델 설정, 프롬프트 템플릿, 워크플로우 노드, API 키 유출 가능
  • 연쇄 침해: Flowise가 연동된 내부 시스템(데이터베이스, API, S3, 클라우드 서비스)에 접근하여 2차 침해 발생 가능
  • 고객 정보 유출: 챗봇 기록, 사용자 데이터, 대화 내역 등 개인정보 유출 가능
  • 서비스 중단: 시스템 장악 후 랜섬웨어 배포, 서비스 파괴 등 서비스 연속성 위협

악용 가능성

  • 낮은 진입 장벽: 익스플로잇 코드가 공개되어 있고, 대상 이메일 주지만 알면 공격 가능
  • 자동화 가능: 공격 스크립트를 통해 대량 스캔 및 자동화된 공격 가능
  • AI 인프라 타겟: AI/LLM 도구 채택이 가속화되는 시점에서 공격자의 관심 집중
  • 수평 확장: 단일 Flowise 인스턴스 장악 후 내부 네트워크 탐색 및 수평 이동 가능

탐지 방안

로그 분석
- /api/v1/account/forgot-password 엔드포인트에 대한 비정상적인 다중 호출 탐지
- 동일 IP에서 여러 계정의 패스워드 리셋 시도 감지
- /api/v1/node-load-method/customMCP 엔드포인트에 대한 의심스러운 요청 패턴 탐지
- mcpServerConfig 파라미터에 포함된 의심스러운 문자열(예: child_process, execSync, fs.readFile 등) 탐지

네트워크 탐지
- Flowise 서버에서의 비정상적인 아웃바운드 연결 탐지 (C2 서버 통신, 데이터 유출 징후)
- 알려진 악성 IP와의 통신 탐지
- 대용량 파일 전송, 비정상적인 포트 사용 탐지

시스템 탐지
- /tmp 디렉터리 등 임시 디렉터리에 생성된 의심스러운 파일 탐지
- Flowise 프로세스에서의 이상한 자식 프로세스 생성 탐지
- 시스템 파일 수정, 새로운 사용자 계정 생성, cronjob 등 변경 탐지

점검 방안

버전 확인
- Flowise 버전 확인: docker ps 또는 flowise --version 명령어로 현재 버전 확인
- Flowise 3.0.5 이하 버전 사용 시 즉시 업그레이드 필요

노출 확인
- Flowise 인스턴스가 인터넷에 노출되어 있는지 확인 (Shodan, Censys 등 활용)
- 방화벽 규칙 검토하여 불필요한 외부 접속 제한

계정 보안 확인
- 관리자 계정 비밀번호 강도 확인 및 정기 변경
- 다중 요소 인증(MFA) 활성화 여부 확인
- 불필요한 계정 삭제 및 권한 최소화

API 보안 확인
- API 키, 자격증명 강력한 보호 (환경변수, 비밀 관리 시스템 사용)
- API 엔드포인트에 대한 속도 제한(Rate Limiting) 설정
- IP 화이트리스트 적용 가능 여부 확인

데이터 보안 확인
- Flowise에 저장된 민감 데이터(API 키, 비밀번호, 연결 문자열) 암호화 여부 확인
- 데이터베이스 접근 권한 최소화
- 정기 백업 및 복구 테스트 수행

완화 방안

즉시 조치 (24시간 이내)
1. 업그레이드: Flowise를 최신 버전(3.0.6 이상)으로 업그레이드

# Docker 환경
docker pull flowiseai/flowise:latest
docker-compose down && docker-compose up -d

# NPM 환경
npm update flowise

  1. 인터넷 노출 제한: 방화벽에서 Flowise 인스턴스 외부 접속 차단, VPN 또는 사설 네트워크에서만 접근 허용

  2. 관리자 비밀번호 변경: 모든 계정 비밀번호 강력한 비밀번호로 변경

  3. 로그 검토: 최근 7일간 /api/v1/account/forgot-password, /api/v1/node-load-method/customMCP 로그 검토하여 공격 징후 확인

단기 조치 (72시간 이내)
1. MFA 활성화: 가능한 경우 다중 요소 인증 활성화

  1. API 보안 강화: API 엔드포인트에 속도 제한 적용, IP 화이트리스트 설정

  2. 액세스 제어: 관리자 대시보드 접근 IP 제한, 필요한 사용자만 접근 허용

  3. 보안 모니터링 구축: SIEM/SOAR 도구와 연동하여 보안 이벤트 모니터링, 알림 설정

장기 조치 (1주 이내)
1. 보안 아키텍처 검토: Flowise를 격리된 네트워크 세그먼트에 배치, 최소 권한 원칙 적용

  1. 정기 업데이트: 취약점 스캔 및 정기 보안 패치 적용 프로세스 구축

  2. 인시던트 대응 계획: AI 인프라 공격 시 대응 절차 문서화, 정기 훈련

  3. 보안 교육: 개발자 및 운영자 대상 AI/LLM 보안 위협 교육

  4. 백업 및 복구: 정기 백업, 무결성 검증, 복구 테스트

결론

Flowise 치명적 RCE 취약점(CVE-2025-58434, CVE-2025-59528)은 인증 우회에서 시스템 완전 장악까지 이어지는 체인 공격으로, AI/LLM 인프라를 운영하는 국내 기업과 기관에 심각한 위협을 제기한다. 공개된 익스플로잇 코드와 낮은 진입 장벽으로 인해 실제 악용 가능성이 높으며, AI 자산 유출, 연쇄 침해, 고객 정보 유출 등 2차, 3차 피해로 확대될 가능성이 크다.

즉시적인 업그레이드와 인터넷 노출 제한은 필수적이며, 단기 및 장기적 완화 조치를 통해 AI 인프라의 보안 태세를 강화해야 한다. 특히 AI/LLM 도구의 특성상 자격증명과 API 연결을 보유하는 환경에서는 이러한 취약점의 영향이 더욱 치명적일 수 있어, 선제적 탐지, 정기 점검, 보안 모니터링이 중요하다.

참고자료

  1. GitHub Security Advisory (CVE-2025-58434)
    https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-wgpv-6j63-x5ph

  2. CVE-2025-58434 Unauthenticated Password Reset PoC
    https://github.com/SteamPunk424/CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise

  3. GitHub Security Advisory (CVE-2025-59528)
    https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

  4. CVE-2025-59528 RCE PoC
    https://github.com/corey-farley/CVE-2025-59528-Flowise-RCE

  5. FlowiseAI Critical Kill Chain Exploit
    https://github.com/CVETeam/FlowiseAI-Critical-KillChain

  6. Flowise 공식 저장소
    https://github.com/FlowiseAI/Flowise


본 컨텐츠는 AI 기술로 생성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하시면 댓글을 통해 소중한 의견 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.

댓글 (0)

댓글을 작성하려면 로그인이 필요합니다.

로그인

아직 댓글이 없습니다.

첫 번째 댓글을 작성해보세요!

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9