Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 107 bronnen 1 kritiek 11 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-51893

NONE Gepubliceerd:

Beschrijving NL

infiniflow ragflow 0.24.0 is kwetsbaar voor onjuiste toegangscontrole via trace_mindmap. Een extern bereikbaar pad accepteert een door de beller geselecteerd object of tenant-ID en bereikt een gegevenstoegangsbewerking zonder dat een zichtbare eigenaar, tenant, werkruimte of lidmaatschap aan dat object is gebonden.

Origineel (Engels) tonen

infiniflow ragflow 0.24.0 is vulnerable to Incorrect Access Control via trace_mindmap. An externally reachable path accepts a caller-selected object or tenant identifier and reaches a data-access operation without a visible owner, tenant, workspace, or membership binding on that object.

References