PT-2026-103546 · Kiteworks · Kiteworks

·

CVE-2026-102113

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kiteworks (versões afetadas não especificadas)
Description Um problema de escalonamento de privilégios existe onde um invasor com execução de código local como uma conta de serviço de backend não privilegiada pode elevar seus privilégios para root. Isso ocorre porque uma rotina privilegiada não manipula com segurança um caminho de sistema de arquivos que a conta de menor privilégio pode influenciar, permitindo a execução de comandos arbitrários com privilégios de root.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Link Following

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102113

Produtos afetados

Kiteworks