Kiteworks — это частная сеть передачи данных (PDN). В формах защищенных данных Kiteworks до версии 9.2.1 неправильная настройка атрибутов безопасности потенциально могла привести к незащищенной передаче учетных данных при определенных обстоятельствах. Обновите Kiteworks до версии 9.2.1 или более поздней, чтобы получить исправление.
Показать оригинальное описание (EN)
Kiteworks is a private data network (PDN). In Kiteworks Secure Data Forms prior to version 9.2.1, a misconfiguration of the security attributes could potentially lead to Unprotected Transport of Credentials under certain circumstances. Upgrade Kiteworks to version 9.2.1 or later to receive a patch.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Accellion Kiteworks
cpe:2.3:a:accellion:kiteworks:*:*:*:*:*:*:*:*
|
— |
9.2.1
|