PT-2026-103539 · Kiteworks · Kiteworks Core

·

CVE-2026-102101

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v3.1

8.1

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kiteworks Core versões anteriores a 9.5.0
Description Existe uma fraqueza de desserialização onde dados manipulados podem ser desserializados de forma insegura, potencialmente resultando na execução remota de código no appliance. Desserialização é o processo de converter um formato de dados (como JSON ou XML) de volta em um objeto que um programa possa usar. Este problema requer que um invasor primeiro influencie os dados afetados para ser explorável.
Recommendations Atualize o Kiteworks Core para a versão 9.5.0 ou posterior.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102101

Produtos afetados

Kiteworks Core