PT-2026-103539 · Kiteworks · Kiteworks Core
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kiteworks Core versões anteriores a 9.5.0
Description
Existe uma fraqueza de desserialização onde dados manipulados podem ser desserializados de forma insegura, potencialmente resultando na execução remota de código no appliance. Desserialização é o processo de converter um formato de dados (como JSON ou XML) de volta em um objeto que um programa possa usar. Este problema requer que um invasor primeiro influencie os dados afetados para ser explorável.
Recommendations
Atualize o Kiteworks Core para a versão 9.5.0 ou posterior.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiteworks Core