PT-2026-52614 · Flowise · Flowise
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Flowise versões 3.0.0 through 3.0.7
Description
O Flowise falha ao invalidar sessões e tokens de sessão existentes após um usuário alterar sua senha. Isso permite que um invasor que possua uma sessão ativa, como por meio de um token de sessão roubado ou um dispositivo conectado e desassistido, permaneça autenticado como o usuário mesmo após a rotação das credenciais.
Recommendations
Atualize o Flowise para a versão 3.0.10 ou posterior.
Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flowise