CVE-2026-102141
Kiteworks Core Escalação de Privilégios através de Controle Externo de Nome de Arquivo ou Caminho
- Publicado
- 30 de set. de 2026
- Atualizado
- 30 de set. de 2026
- Atribuindo CNA
- cisa-cg
- Evidência observada
- 1 de out. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:LResumo
Duas operações de gerenciamento de cluster do Kiteworks Core não validavam os caminhos de arquivo fornecidos a elas, portanto um atacante com root em um nó de um cluster poderia gravar arquivos como root em outro nó e fazer com que fossem executados lá. A exploração exige acesso root ao backend em um nó do cluster e um patch de software pendente presente no nó de destino.
Fontes
Uma coleção curada pela comunidade e verificada de exploits de Proof-of-Concept para CVEs divulgadas em 2026.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.