CVE-2026-102099
Kiteworks Core beliebiges Dateischreiben
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 01.10.2026
- CNA zuweisen
- cisa-cg
- Beweise beobachtet
- 01.10.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HZusammenfassung
Kiteworks Core vor Version 9.5.0 ist anfällig für beliebiges Dateischreiben. Eine unsachgemäße Einschränkung eines benutzerseitig bereitgestellten Dateipfads in einer administrativen Exportfunktion von Kiteworks könnte es einem authentifizierten Administrator ermöglichen, eine Datei an einen beliebigen Ort auf dem zugrunde liegenden Host zu schreiben, was potenziell zur Befehlsausführung auf der Appliance führen kann. Die Ausnutzung erfordert ein vorhandenes, authentifiziertes Administratorkonto mit Zugriff auf die betroffene Exportfunktion.
Quellen
Eine von der Community kuratierte, verifizierte Sammlung von Proof-of-Concept-Exploits für CVEs, die 2026 offengelegt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.