CVE-2026-44352

Vor Version 1.2.3 ermöglichte eine fehlerhafte Zugriffskontrolle das Lesen von Skizzenprotokollen durch jeden Benutzer (CVE-2026-44352)

Beschreibung

Flowsint ist ein Open-Source-OSINT-Grafikexplorationswerkzeug, das für die Cybersicherheitsuntersuchung, Transparenz und Verifizierung entwickelt wurde. Vor Version 1.2.3 ermöglichte eine fehlerhafte Zugriffskontrolle das Lesen von Skizzenprotokollen durch jeden Benutzer. Diese Schwachstelle ist in der Version 1.2.3 behoben worden.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.3
Quelle: nvd-v4
10.9 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-12 22:55 UTC
CWE-284

Weakness-Klassen (CWE)

  • CWE-284Pillar

    Improper Access Control

    The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

    cwe.mitre.org →

Quellen & Referenzen

IDCVE-2026-44352