CVE-2026-23635

MEDIUM CVSS 3.1: 6,5 EPSS 0.04%
Обновлено 27 марта 2026
Kiteworks
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 9.2.1
Устранено в версии 9.2.1
Тип уязвимости CWE-523
Поставщик Kiteworks
Публичный эксплойт Нет

Kiteworks — это частная сеть передачи данных (PDN). В формах защищенных данных Kiteworks до версии 9.2.1 неправильная настройка атрибутов безопасности потенциально могла привести к незащищенной передаче учетных данных при определенных обстоятельствах. Обновите Kiteworks до версии 9.2.1 или более поздней, чтобы получить исправление.

Показать оригинальное описание (EN)

Kiteworks is a private data network (PDN). In Kiteworks Secure Data Forms prior to version 9.2.1, a misconfiguration of the security attributes could potentially lead to Unprotected Transport of Credentials under certain circumstances. Upgrade Kiteworks to version 9.2.1 or later to receive a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Accellion Kiteworks
cpe:2.3:a:accellion:kiteworks:*:*:*:*:*:*:*:*
9.2.1