CVE-2026-102099
Kiteworks Core मनमाना फ़ाइल लेखन
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hसारांश
Kiteworks Core संस्करण 9.5.0 से पहले Arbitrary File Write के प्रति संवेदनशील है। Kiteworks प्रशासनिक export सुविधा में उपयोगकर्ता-आपूर्त फ़ाइल पथ के अनुचित प्रतिबंध के कारण एक प्रमाणित प्रशासक अंतर्निहित होस्ट पर किसी भी स्थान पर फ़ाइल लिख सकता है, जिससे संभवतः उपकरण पर command execution हो सकता है। शोषण के लिए प्रभावित export फ़ंक्शन तक पहुँच वाले मौजूदा, प्रमाणित प्रशासनिक खाते की आवश्यकता होती है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।