Kiteworks — это частная сеть передачи данных (PDN). В формах безопасных данных Kiteworks до версии 9.2.1 менеджер формы потенциально мог использовать неограниченную загрузку файла опасного типа из-за отсутствия проверки. Обновите Kiteworks до версии 9.2.1 или более поздней, чтобы получить исправление.
Показать оригинальное описание (EN)
Kiteworks is a private data network (PDN). In Kiteworks Secure Data Forms prior to version 9.2.1, the manager of a form could potentially exploit an Unrestricted Upload of File with Dangerous Type due to a missing validation. Upgrade Kiteworks to version 9.2.1 or later to receive a patch.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Accellion Kiteworks
cpe:2.3:a:accellion:kiteworks:*:*:*:*:*:*:*:*
|
— |
9.2.1
|