CVE-2026-102122
MedioPubblicato
Kiteworks Core Autorizzazione Errata
- Pubblicato
- 30 set 2026
- Aggiornato
- 1 ott 2026
- Assegnazione CNA
- cisa-cg
- Evidenza osservata
- 1 ott 2026
CVSS primario
4,3/ 10Medio
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NRiepilogo
Kiteworks non applicava correttamente quali ruoli fosse consentito assegnare al manager di una cartella condivisa. In una configurazione predefinita, un utente autenticato con il ruolo Manager su una cartella poteva assegnare a se stesso o ad altri membri di quella cartella il ruolo Owner.
Fonti
Una raccolta verificata e curata dalla community di exploit Proof-of-Concept per CVE divulgate nel 2026.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.