PT-2025-7788 · Kiteworks · Kiteworks Mft
CVE-2025-53900
·
Publicado
2025-02-24
·
Atualizado
2025-12-03
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Kiteworks MFT anteriores à 9.1.0
Descrição
Uma definição inadequada de funções e permissões no Kiteworks MFT em relação ao gerenciamento de Conexões pode permitir que usuários autorizados escalem privilégios inesperadamente. Isso afeta fluxos de trabalho de transferência de arquivos orquestrados pelo Kiteworks MFT.
Recomendações
Atualize para a versão 9.1.0 ou posterior.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiteworks Mft