CVE-2026-102091
Kiteworks Secure Data Forms सर्वर-साइड रिक्वेस्ट फ़ॉर्जरी
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nसारांश
Kiteworks Secure Data Forms संस्करण 9.5.0 से पहले Server-Side Request Forgery के प्रति संवेदनशील है, जो एक अप्रमाणित, दूरस्थ हमलावर को सर्वर से मनमाने आउटबाउंड नेटवर्क अनुरोध करवाने और उनकी प्रतिक्रियाएँ पढ़ने की अनुमति दे सकता है। इसका उपयोग संभवतः केवल-आंतरिक सेवाओं या अन्य नेटवर्क-प्रतिबंधित संसाधनों तक पहुँचने के लिए किया जा सकता है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।