CVE-2026-102141
Kiteworks Core में फ़ाइल नाम या पथ के बाहरी नियंत्रण के माध्यम से विशेषाधिकार वृद्धि
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:Lसारांश
Kiteworks Core के दो क्लस्टर-प्रबंधन ऑपरेशन्स ने उन्हें दिए गए फ़ाइल पथों को मान्य नहीं किया, इसलिए किसी क्लस्टर के एक नोड पर root रखने वाला हमलावर दूसरे नोड पर root के रूप में फ़ाइलें लिख सकता था और उन्हें वहाँ निष्पादित करवा सकता था। शोषण के लिए क्लस्टर नोड पर बैकएंड root एक्सेस और लक्ष्य नोड पर मौजूद एक लंबित सॉफ़्टवेयर पैच आवश्यक है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।