CVE-2026-23636

HIGH CVSS 3.1: 7,2 EPSS 0.05%
Обновлено 27 марта 2026
Kiteworks
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии до 9.2.1
Устранено в версии 9.2.1
Тип уязвимости CWE-434 (Неограниченная загрузка файлов)
Поставщик Kiteworks
Публичный эксплойт Нет

Kiteworks — это частная сеть передачи данных (PDN). В формах безопасных данных Kiteworks до версии 9.2.1 менеджер формы потенциально мог использовать неограниченную загрузку файла опасного типа из-за отсутствия проверки. Обновите Kiteworks до версии 9.2.1 или более поздней, чтобы получить исправление.

Показать оригинальное описание (EN)

Kiteworks is a private data network (PDN). In Kiteworks Secure Data Forms prior to version 9.2.1, the manager of a form could potentially exploit an Unrestricted Upload of File with Dangerous Type due to a missing validation. Upgrade Kiteworks to version 9.2.1 or later to receive a patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Accellion Kiteworks
cpe:2.3:a:accellion:kiteworks:*:*:*:*:*:*:*:*
9.2.1