CVE-2026-102141
중간게시됨
Kiteworks Core에서 파일 이름 또는 경로의 외부 제어를 통한 권한 상승
- 게시됨
- 2026. 9. 30.
- 업데이트됨
- 2026. 9. 30.
- CNA 할당 중
- cisa-cg
- 증거 관찰됨
- 2026. 10. 1.
기본 CVSS
6.7/ 10중간
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:L요약
Kiteworks Core의 클러스터 관리 작업 두 가지가 전달받은 파일 경로를 검증하지 않아, 클러스터의 한 노드에서 root 권한을 가진 공격자가 다른 노드에 root 권한으로 파일을 작성하고 그곳에서 실행되도록 할 수 있었습니다. 악용하려면 클러스터 노드에 대한 백엔드 root 접근 권한과 대상 노드에 존재하는 대기 중인 소프트웨어 패치가 필요합니다.
소스
2026년에 공개된 CVE에 대한 Proof-of-Concept 익스플로잇의 커뮤니티 선별 및 검증된 컬렉션입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.