CVE-2026-102122
متوسطتم النشر
Kiteworks Core تفويض غير صحيح
- تم النشر
- 30/09/2026
- محدث
- 01/10/2026
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 01/10/2026
CVSS الأساسي
4.3/ 10متوسط
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nملخص
لم يفرض Kiteworks بشكل صحيح الأدوار التي كان يُسمح لمدير المجلد المشترك بتعيينها. في التكوين الافتراضي، كان بإمكان مستخدم مُصادَق عليه يحمل دور Manager على مجلد ما منح دور Owner لنفسه أو لأعضاء آخرين في ذلك المجلد.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.