CVE-2026-102129
Kiteworks Core Assegnazione Errata dei Privilegi
- Pubblicato
- 30 set 2026
- Aggiornato
- 1 ott 2026
- Assegnazione CNA
- cisa-cg
- Evidenza osservata
- 1 ott 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HRiepilogo
Un'interfaccia di provisioning degli utenti in Kiteworks Core non verificava che l'amministratore richiedente fosse autorizzato a concedere il ruolo che veniva assegnato. Un amministratore le cui autorizzazioni delegate coprivano soltanto le modifiche dei ruoli poteva quindi elevare un account ai privilegi completi di amministratore di sistema.
Fonti
Una raccolta verificata e curata dalla community di exploit Proof-of-Concept per CVE divulgate nel 2026.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.