PT-2026-103596 · Kiteworks · Kiteworks Email Protection Gateway
CVE-2026-102106
·
Publicado
2026-09-30
·
Atualizado
2026-10-01
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kiteworks Email Protection Gateway (versões afetadas não especificadas)
Description
Um serviço administrativo no Kiteworks Email Protection Gateway não aplica consistentemente a autenticação de administrador, permitindo que a verificação de senha seja ignorada. Um invasor que referencie uma conta de administrador válida pode criar, modificar ou excluir usuários internos e domínios gerenciados, bem como alterar configurações de recursos de segurança sem se autenticar. A exclusão de um domínio gerenciado também remove as contas de usuário associadas, o que pode bloquear o acesso dos administradores ao gateway.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiteworks Email Protection Gateway