PT-2026-103546 · Kiteworks · Kiteworks
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kiteworks (versões afetadas não especificadas)
Description
Um problema de escalonamento de privilégios existe onde um invasor com execução de código local como uma conta de serviço de backend não privilegiada pode elevar seus privilégios para root. Isso ocorre porque uma rotina privilegiada não manipula com segurança um caminho de sistema de arquivos que a conta de menor privilégio pode influenciar, permitindo a execução de comandos arbitrários com privilégios de root.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Link Following
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kiteworks