CVE-2026-51893
Beschrijving NL
infiniflow ragflow 0.24.0 is kwetsbaar voor onjuiste toegangscontrole via trace_mindmap. Een extern bereikbaar pad accepteert een door de beller geselecteerd object of tenant-ID en bereikt een gegevenstoegangsbewerking zonder dat een zichtbare eigenaar, tenant, werkruimte of lidmaatschap aan dat object is gebonden.
Origineel (Engels) tonen
infiniflow ragflow 0.24.0 is vulnerable to Incorrect Access Control via trace_mindmap. An externally reachable path accepts a caller-selected object or tenant identifier and reaches a data-access operation without a visible owner, tenant, workspace, or membership binding on that object.