CVE-2026-102099
Kiteworks Core scrittura arbitraria di file
- Pubblicato
- 30 set 2026
- Aggiornato
- 1 ott 2026
- Assegnazione CNA
- cisa-cg
- Evidenza osservata
- 1 ott 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HRiepilogo
Kiteworks Core precedente alla versione 9.5.0 è vulnerabile a Scrittura Arbitraria di File. Una restrizione impropria di un percorso file fornito dall'utente in una funzionalità di esportazione amministrativa di Kiteworks potrebbe consentire a un amministratore autenticato di scrivere un file in una posizione arbitraria sull'host sottostante, portando potenzialmente all'esecuzione di comandi sull'appliance. Lo sfruttamento richiede un account amministrativo autenticato esistente con accesso alla funzione di esportazione interessata.
Fonti
Una raccolta verificata e curata dalla community di exploit Proof-of-Concept per CVE divulgate nel 2026.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.