CVE-2026-102096
Kiteworks Core OS command injection
- Опубликовано
- 30 сент. 2026 г.
- Обновлено
- 1 окт. 2026 г.
- Назначение CNA
- cisa-cg
- Наблюдены доказательства
- 1 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HРезюме
Kiteworks Core до версии 9.5.0 подвержен уязвимости внедрения команд ОС, которая позволяет аутентифицированному администратору загрузить пакет конфигурации, содержимое которого не было должным образом проверено перед обработкой. Специально созданный пакет может заставить базовую систему выполнить произвольные команды операционной системы, потенциально с повышенными привилегиями, на уязвимом устройстве.
Источники
Коллекция Proof-of-Concept эксплойтов для CVE, раскрытых в 2026 году, прошедшая верификацию и отобранная сообществом.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.