CVE-2026-102097
Kiteworks Email Protection Gateway Remote-Code-Ausführung
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 01.10.2026
- CNA zuweisen
- cisa-cg
- Beweise beobachtet
- 01.10.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HZusammenfassung
Kiteworks Email Protection Gateway vor Version 9.5.0 ist anfällig für Remote Code Execution. Kiteworks Email Protection Gateway erlaubte einem authentifizierten Administrator, eine Konfiguration zu importieren, deren Inhalte vor der Verarbeitung nicht ausreichend validiert wurden. Eine manipulierte Übermittlung könnte potenziell die Ausführung beliebiger Befehle auf dem betroffenen Gateway ermöglichen.
Quellen
Eine von der Community kuratierte, verifizierte Sammlung von Proof-of-Concept-Exploits für CVEs, die 2026 offengelegt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.