CVE-2026-102129
Kiteworks Core Attribution Incorrecte de Privilèges
- Publié
- 30 sept. 2026
- Mise à jour
- 1 oct. 2026
- Attribution de CNA
- cisa-cg
- Preuve observée
- 1 oct. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HRésumé
Une interface de provisionnement des utilisateurs dans Kiteworks Core ne vérifiait pas que l'administrateur à l'origine de la requête était habilité à attribuer le rôle en question. Un administrateur dont les permissions déléguées couvraient uniquement les modifications de rôles pouvait donc élever un compte aux privilèges complets d'administrateur système.
Sources
Une collection vérifiée et organisée par la communauté de preuves de concept (Proof-of-Concept) pour les CVE divulguées en 2026.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.