CVE-2026-42159

Vor Version 1.2.3 ermöglicht Flowsint einem Benutzer, Untersuchungen zu erstellen, die zum Verwalten von Skizzen und Analysen verwendet w… (CVE-2026-42159)

Beschreibung

Flowsint ist ein Open-Source-OSINT-Grafikexplorationswerkzeug, das für die Cybersicherheitsuntersuchung, Transparenz und Verifizierung entwickelt wurde. Vor Version 1.2.3 ermöglicht Flowsint einem Benutzer, Untersuchungen zu erstellen, die zum Verwalten von Skizzen und Analysen verwendet werden. Skizzen haben steuerbare Graphen, die aus Knoten und Beziehungen bestehen. Die Skizzen enthalten Informationen über ein OSINT-Ziel (Benutzernamen, Websites usw.) innerhalb dieser Knoten und Beziehungen. Ein Fernangreifer kann einen Knoten mit einer bösartigen Beschreibung erstellen, die beliebiges HTML enthält. Wenn der Knoten ausgewählt wird, wird das beliebige HTML gerendert, was potenziell zu einem gespeicherten XSS führen kann. Dieser Schwachpunkt wurde in Version 1.2.3 behoben.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.3
Quelle: nvd-v4
8.9 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-14 15:39 UTC
CWE-79

Weakness-Klassen (CWE)

  • CWE-79Base

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

    The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

    cwe.mitre.org →

Quellen & Referenzen

IDCVE-2026-42159