CVE-2026-102115
Kiteworks Core प्रमाणीकरण बायपास पासवर्ड रीसेट वर्कफ़्लो में
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
Kiteworks Core ने पासवर्ड रीसेट वर्कफ़्लो को सबमिट किए गए एक पैरामीटर को सही ढंग से मान्य नहीं किया। एक अनधिकृत हमलावर जो स्थानीय रूप से संग्रहीत पासवर्ड वाले उपयोगकर्ता का ईमेल पता जानता था, संभावित रूप से ईमेल किए गए रीसेट लिंक तक पहुंच के बिना उस खाते का पासवर्ड रीसेट कर सकता था और फिर उस उपयोगकर्ता के रूप में प्रमाणित हो सकता था, जिसमें वे मामले भी शामिल हैं जहां खाते के पास प्रशासनिक विशेषाधिकार हों।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।