---
cve: "CVE-2025-46296"
severity: "MEDIUM"
cvss: 5.4
epss: "17%"
vendor: "Claris"
kev: false
exploited: false
published: "2025-12-16 18:16:12"
tags: [cve, security, medium]
source: tsecurity.de CVE-Dossier
exported: "2026-09-15T06:08:38+02:00"
---

# CVE-2025-46296

> 5.4 MEDIUM

## Beschreibung

An authorization bypass vulnerability in FileMaker Server Admin Console allowed administrator roles with minimal privileges to access administrative features such as viewing license details and downloading application logs. This vulnerability has been fully addressed in FileMaker Server 22.0.4.

## CVSS-Vektor

```
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Gering | bad |
| PR Privilegien | Gering | warn |
| UI Interaktion | Keine | bad |
| S Scope | Unverändert | good |
| C Vertraulichkeit | Gering | warn |
| I Integrität | Gering | warn |
| A Verfügbarkeit | Keine | good |

## Referenzen

- <https://support.claris.com/s/answerview?anum=000049056&language=en_US>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2025-46296) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
