CVE-2026-102091
Kiteworks Secure Data Forms تزوير الطلبات من جانب الخادم
- تم النشر
- 30/09/2026
- محدث
- 01/10/2026
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 01/10/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nملخص
Kiteworks Secure Data Forms قبل الإصدار 9.5.0 معرّض لثغرة تزوير الطلبات من جانب الخادم (Server-Side Request Forgery) التي قد تسمح لمهاجم غير مصادق عليه عن بُعد بإجبار الخادم على إرسال طلبات شبكة صادرة عشوائية وقراءة الاستجابات المرتجعة. ويمكن استغلال ذلك محتملاً للوصول إلى خدمات داخلية فقط أو موارد أخرى مقيّدة على مستوى الشبكة.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.