CVE-2026-102097
Kiteworks Email Protection Gateway रिमोट कोड निष्पादन
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hसारांश
Kiteworks Email Protection Gateway संस्करण 9.5.0 से पहले Remote Code Execution के प्रति संवेदनशील है। Kiteworks Email Protection Gateway ने एक प्रमाणित administrator को configuration आयात करने की अनुमति दी, जिसकी सामग्री को संसाधित करने से पहले पर्याप्त रूप से मान्य नहीं किया गया था। एक तैयार किया गया submission संभावित रूप से प्रभावित gateway पर मनमाने commands को निष्पादित करने की अनुमति दे सकता है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।