CVE-2026-102096
Kiteworks Core OS कमांड इंजेक्शन
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hसारांश
Kiteworks Core संस्करण 9.5.0 से पहले OS Command Injection के प्रति संवेदनशील है, जो एक प्रमाणित व्यवस्थापक को एक कॉन्फ़िगरेशन पैकेज अपलोड करने की अनुमति देता है जिसकी सामग्री को संसाधित करने से पहले पर्याप्त रूप से मान्य नहीं किया गया था। एक तैयार किया गया पैकेज अंतर्निहित सिस्टम को प्रभावित उपकरण पर संभावित रूप से उन्नत विशेषाधिकारों के साथ मनमाने ऑपरेटिंग-सिस्टम कमांड निष्पादित करने का कारण बन सकता है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।