CVE-2026-102150
Kiteworks Secure Data Forms में महत्वपूर्ण फ़ंक्शन के लिए प्रमाणीकरण अनुपलब्ध
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nसारांश
Kiteworks Advanced Forms घटक में एक फ़ंक्शन प्रमाणीकरण के बिना पहुँच योग्य था। एक अप्रमाणित हमलावर संभावित रूप से इसका उपयोग Kiteworks प्लेटफ़ॉर्म पर आंतरिक सेवा संचालन के एक सीमित सेट को अंजाम देने के लिए कर सकता था; यह उपयोगकर्ता खातों, संग्रहीत फ़ाइलों, या फ़ॉर्म सबमिशन तक पहुँच की अनुमति नहीं देता था।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।