PT-2026-33831 · Flowsint · Flowsint

Publicado

2026-04-20

·

Atualizado

2026-05-22

·

CVE-2026-32311

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Name of the Vulnerable Software and Affected Versions Flowsint (versões afetadas não especificadas)
Description Flowsint é uma ferramenta de exploração de grafos OSINT de código aberto usada para investigação de cibersegurança, transparência e verificação. Um invasor remoto pode criar um esboço e acionar a transformação org to asn em um nó de organização. Ao usar metacaracteres de shell, o invasor pode executar comandos arbitrários do sistema operacional como root na máquina hospedeira por meio de um escape de container docker.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32311

Produtos afetados

Flowsint