CVE-2026-102129
Kiteworks Core Неверное назначение привилегий
- Опубликовано
- 30 сент. 2026 г.
- Обновлено
- 1 окт. 2026 г.
- Назначение CNA
- cisa-cg
- Наблюдены доказательства
- 1 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HРезюме
Интерфейс предоставления прав пользователям в Kiteworks Core не проверял, имеет ли запрашивающий администратор право назначать выдаваемую роль. Поэтому администратор, чьи делегированные полномочия охватывали только изменение ролей, мог повысить учётную запись до полных прав системного администратора.
Источники
Коллекция Proof-of-Concept эксплойтов для CVE, раскрытых в 2026 году, прошедшая верификацию и отобранная сообществом.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.