PT-2026-103547 · Kiteworks · Kiteworks
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kiteworks (versões afetadas não especificadas)
Descrição
Uma falha de injeção de comando permite que um administrador autenticado com altos privilégios execute comandos arbitrários do sistema operacional como root no nó do appliance afetado. Injeção de comando é um problema de segurança onde um invasor executa comandos arbitrários no sistema operacional hospedeiro por meio de uma aplicação vulnerável.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiteworks