## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XDAERAS-FLOWISE-CVE-2025-58434-CHAIN-59528
# Catena CVE di FlowiseAI - ATO (CVE-2025-58434) e RCE (CVE-2025-59528)
     
> ⚠️ Solo per scopi educativi e ricerca di sicurezza autorizzata. Eseguire questo strumento su sistemi di cui non si è proprietari o senza permesso scritto è **illegale**.
* * *
## Indice dei contenuti
Questo repository contiene un proof-of-concept in Python per concatenare due vulnerabilitĂ di Flowise:
* **CVE-2025-58434** — Acquisizione dell'account tramite esposizione del token di reset della password.
* **CVE-2025-59528** — Esecuzione di codice remoto tramite valutazione non sicura di JavaScript nel nodo CustomMCP.