PT-2026-103537 · Kiteworks · Kiteworks Core

·

CVE-2026-102099

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kiteworks Core versões anteriores a 9.5.0
Description Uma restrição inadequada de um caminho de arquivo fornecido pelo usuário em um recurso de exportação administrativa permite que um administrador autenticado grave um arquivo em um local arbitrário no host subjacente. Essa gravação arbitrária de arquivo pode potencialmente levar à execução de comandos no appliance. A exploração requer uma conta administrativa autenticada com acesso à função de exportação afetada.
Recommendations Atualize o Kiteworks Core para a versão 9.5.0 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102099

Produtos afetados

Kiteworks Core