CVE-2026-102091
Kiteworks Secure Data Forms falsification de requête côté serveur
- Publié
- 30 sept. 2026
- Mise à jour
- 1 oct. 2026
- Attribution de CNA
- cisa-cg
- Preuve observée
- 1 oct. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NRésumé
Kiteworks Secure Data Forms avant la version 9.5.0 est vulnérable à une falsification de requête côté serveur (SSRF) qui pourrait permettre à un attaquant distant non authentifié de faire émettre au serveur des requêtes réseau sortantes arbitraires et de lire les réponses. Cela pourrait potentiellement être utilisé pour atteindre des services internes uniquement ou d'autres ressources restreintes au réseau.
Sources
Une collection vérifiée et organisée par la communauté de preuves de concept (Proof-of-Concept) pour les CVE divulguées en 2026.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.