CVE-2026-102141
Kiteworks Core تصعيد الصلاحيات عبر التحكم الخارجي في اسم الملف أو المسار
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 01/10/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:Lملخص
لم تتحقق عمليتا إدارة عنقود Kiteworks Core من مسارات الملفات المقدَّمة إليهما، لذا يمكن لمهاجم يمتلك صلاحيات root على عقدة واحدة في العنقود أن يكتب ملفات بصلاحيات root على عقدة أخرى ويتسبب في تنفيذها هناك. يتطلب الاستغلال وصول root على مستوى الواجهة الخلفية على عقدة في العنقود ووجود تصحيح برمجي معلّق على العقدة الهدف.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.