CVE-2026-44352
Vor Version 1.2.3 ermöglichte eine fehlerhafte Zugriffskontrolle das Lesen von Skizzenprotokollen durch jeden Benutzer (CVE-2026-44352)
mediumEPSS 0.2 %
Beschreibung
Flowsint ist ein Open-Source-OSINT-Grafikexplorationswerkzeug, das für die Cybersicherheitsuntersuchung, Transparenz und Verifizierung entwickelt wurde. Vor Version 1.2.3 ermöglichte eine fehlerhafte Zugriffskontrolle das Lesen von Skizzenprotokollen durch jeden Benutzer. Diese Schwachstelle ist in der Version 1.2.3 behoben worden.
Metriken
Severity
medium
60.47
kein öffentlicher PoC bekannt
5.3
Veröffentlicht
2026-05-12 22:55 UTC
CWE-284
Weakness-Klassen (CWE)
CWE-284Pillar
Improper Access Control
The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.
cwe.mitre.org →
Quellen & Referenzen
IDCVE-2026-44352