CVE-2026-102122
मध्यमप्रकाशित
Kiteworks Core अनुचित प्राधिकरण
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
4.3/ 10मध्यम
Kiteworks Core अनुचित प्राधिकरण
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NKiteworks ने यह सही ढंग से लागू नहीं किया कि किसी साझा फ़ोल्डर के प्रबंधक को कौन-सी भूमिकाएँ सौंपने की अनुमति थी। डिफ़ॉल्ट कॉन्फ़िगरेशन में, किसी फ़ोल्डर पर Manager भूमिका रखने वाला एक प्रमाणित उपयोगकर्ता स्वयं को या उस फ़ोल्डर के अन्य सदस्यों को Owner भूमिका दे सकता था।
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।