Kiteworks — это частная сеть передачи данных (PDN). Версии 9.2.0 и 9.2.1 Kiteworks Core имеют уязвимость контроля доступа, которая позволяет прошедшим проверку подлинности пользователям получать доступ к несанкционированному контенту. Обновите Kiteworks Core до версии 9.2.2 или более поздней, чтобы получить исправление.
Показать оригинальное описание (EN)
Kiteworks is a private data network (PDN). Versions 9.2.0 and 9.2.1 of Kiteworks Core have an access control vulnerability that allows authenticated users to access unauthorized content. Upgrade Kiteworks Core to version 9.2.2 or later to receive a patch.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Accellion Kiteworks
cpe:2.3:a:accellion:kiteworks:9.2.0:*:*:*:*:*:*:*
|
— | — |
|
Accellion Kiteworks
cpe:2.3:a:accellion:kiteworks:9.2.1:*:*:*:*:*:*:*
|
— | — |