CVE-2026-102115
Kiteworks Core Autenticazione Bypass nel Flusso di Lavoro di Reimpostazione della Password
- Pubblicato
- 30 set 2026
- Aggiornato
- 1 ott 2026
- Assegnazione CNA
- cisa-cg
- Evidenza osservata
- 1 ott 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRiepilogo
Kiteworks Core non convalidava correttamente un parametro inviato al flusso di lavoro di reimpostazione della password. Un attaccante non autenticato che conosceva l'indirizzo email di un utente con una password memorizzata localmente avrebbe potuto potenzialmente reimpostare la password di quell'account senza accedere al link di reimpostazione inviato via email e successivamente autenticarsi come quell'utente, anche nei casi in cui l'account detiene privilegi amministrativi.
Fonti
Una raccolta verificata e curata dalla community di exploit Proof-of-Concept per CVE divulgate nel 2026.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.