CVE-2026-102097
Kiteworks Email Protection Gateway تنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 30/09/2026
- محدث
- 01/10/2026
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 01/10/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hملخص
بوابة حماية البريد الإلكتروني Kiteworks Email Protection Gateway قبل الإصدار 9.5.0 معرّضة لتنفيذ التعليمات البرمجية عن بُعد. سمحت بوابة حماية البريد الإلكتروني Kiteworks Email Protection Gateway لمسؤول مُصادَق عليه باستيراد إعدادات لم يتم التحقق من محتوياتها بشكل كافٍ قبل معالجتها. قد يسمح إرسال مُصمَّم بشكل خبيث بتنفيذ أوامر عشوائية على البوابة المتأثرة.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.