CVE-2026-102129
Kiteworks Core गलत विशेषाधिकार असाइनमेंट
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hसारांश
Kiteworks Core में एक उपयोगकर्ता-प्रावधान इंटरफ़ेस ने यह सत्यापित नहीं किया कि अनुरोध करने वाला प्रशासक उस भूमिका को प्रदान करने का हकदार था जो सौंपी जा रही थी। इसलिए एक प्रशासक, जिसकी प्रत्यायोजित अनुमतियाँ केवल भूमिका परिवर्तनों तक सीमित थीं, किसी खाते को पूर्ण सिस्टम-प्रशासक विशेषाधिकारों तक बढ़ा सकता था।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।