PT-2026-103537 · Kiteworks · Kiteworks Core
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kiteworks Core versões anteriores a 9.5.0
Description
Uma restrição inadequada de um caminho de arquivo fornecido pelo usuário em um recurso de exportação administrativa permite que um administrador autenticado grave um arquivo em um local arbitrário no host subjacente. Essa gravação arbitrária de arquivo pode potencialmente levar à execução de comandos no appliance. A exploração requer uma conta administrativa autenticada com acesso à função de exportação afetada.
Recommendations
Atualize o Kiteworks Core para a versão 9.5.0 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiteworks Core