CVE-2026-102141
Kiteworks Core Élévation de privilèges par contrôle externe du nom de fichier ou du chemin
- Publié
- 30 sept. 2026
- Mise à jour
- 30 sept. 2026
- Attribution de CNA
- cisa-cg
- Preuve observée
- 1 oct. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:LRésumé
Deux opérations de gestion de cluster de Kiteworks Core ne validaient pas les chemins de fichiers qui leur étaient fournis, de sorte qu'un attaquant disposant des privilèges root sur un nœud d'un cluster pouvait écrire des fichiers en tant que root sur un autre nœud et provoquer leur exécution sur celui-ci. L'exploitation nécessite un accès root au backend sur un nœud du cluster et la présence d'un correctif logiciel en attente sur le nœud cible.
Sources
Une collection vérifiée et organisée par la communauté de preuves de concept (Proof-of-Concept) pour les CVE divulguées en 2026.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.