CVE-2026-23514

HIGH CVSS 3.1: 6,5 EPSS 0.03%
Обновлено 27 марта 2026
Kiteworks
Параметр Значение
CVSS 6,5 (HIGH)
Тип уязвимости CWE-282
Поставщик Kiteworks
Публичный эксплойт Нет

Kiteworks — это частная сеть передачи данных (PDN). Версии 9.2.0 и 9.2.1 Kiteworks Core имеют уязвимость контроля доступа, которая позволяет прошедшим проверку подлинности пользователям получать доступ к несанкционированному контенту. Обновите Kiteworks Core до версии 9.2.2 или более поздней, чтобы получить исправление.

Показать оригинальное описание (EN)

Kiteworks is a private data network (PDN). Versions 9.2.0 and 9.2.1 of Kiteworks Core have an access control vulnerability that allows authenticated users to access unauthorized content. Upgrade Kiteworks Core to version 9.2.2 or later to receive a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Accellion Kiteworks
cpe:2.3:a:accellion:kiteworks:9.2.0:*:*:*:*:*:*:*
Accellion Kiteworks
cpe:2.3:a:accellion:kiteworks:9.2.1:*:*:*:*:*:*:*