CVE-2026-102129
عاليتم النشر
Kiteworks Core تعيين صلاحيات غير صحيح
- تم النشر
- 30/09/2026
- محدث
- 01/10/2026
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 01/10/2026
CVSS الأساسي
7.2/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hملخص
واجهة تزويد المستخدمين في Kiteworks Core لم تتحقق من أن المسؤول الطالب كان مخوّلاً لمنح الدور الذي يتم تعيينه. وبالتالي، كان بإمكان مسؤول تغطي صلاحياته المفوّضة تغييرات الأدوار فقط أن يرفع حساباً إلى صلاحيات مسؤول النظام الكاملة.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.