CVE-2026-102091
높음게시됨
Kiteworks Secure Data Forms 서버 측 요청 위조
- 게시됨
- 2026. 9. 30.
- 업데이트됨
- 2026. 10. 1.
- CNA 할당 중
- cisa-cg
- 증거 관찰됨
- 2026. 10. 1.
기본 CVSS
7.5/ 10높음
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N요약
Kiteworks Secure Data Forms 9.5.0 버전 이전은 서버 측 요청 위조(Server-Side Request Forgery)에 취약하여, 인증되지 않은 원격 공격자가 서버로 하여금 임의의 아웃바운드 네트워크 요청을 발행하게 하고 그 응답을 읽어낼 수 있습니다. 이는 내부 전용 서비스나 기타 네트워크 제한 리소스에 접근하는 데 악용될 수 있습니다.
소스
2026년에 공개된 CVE에 대한 Proof-of-Concept 익스플로잇의 커뮤니티 선별 및 검증된 컬렉션입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.