CVE-2026-102097
Kiteworks Email Protection Gateway удалённое выполнение кода
- Опубликовано
- 30 сент. 2026 г.
- Обновлено
- 1 окт. 2026 г.
- Назначение CNA
- cisa-cg
- Наблюдены доказательства
- 1 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HРезюме
Kiteworks Email Protection Gateway до версии 9.5.0 уязвим к удалённому выполнению кода. Kiteworks Email Protection Gateway позволял аутентифицированному администратору импортировать конфигурацию, содержимое которой недостаточно проверялось перед обработкой. Специально сформированные данные могли потенциально позволить выполнить произвольные команды на затронутом шлюзе.
Источники
Коллекция Proof-of-Concept эксплойтов для CVE, раскрытых в 2026 году, прошедшая верификацию и отобранная сообществом.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.