Kiteworks Core 在版本 9.5.0 之前存在任意文件写入漏洞。由于 Kiteworks 管理导出功能中对用户提供的文件路径缺乏适当的限制,经过身份验证的管理员可能能够将文件写入底层主机上的任意位置,从而可能导致在设备上执行命令。利用该漏洞需要一个已存在的、经过身份验证且具有受影响导出功能访问权限的管理员账户。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-102115 | 9.8 CRITICAL | Kiteworks Core 密码重置认证绕过漏洞 |
| CVE-2026-102149 | 9.4 CRITICAL | Kiteworks邮件网关访问控制不当漏洞 |
| CVE-2026-102147 | 9.3 CRITICAL | Kiteworks Core 存储型 XSS 致管理员接管漏洞 |
| CVE-2026-102105 | 9.1 CRITICAL | Kiteworks邮件网关服务器请求伪造漏洞 |
| CVE-2026-102102 | 9.1 CRITICAL | Kiteworks邮件网关服务器请求伪造漏洞 |
| CVE-2026-102095 | 9.1 CRITICAL | Kiteworks邮件网关服务器请求伪造漏洞 |
| CVE-2026-102104 | 9.1 CRITICAL | Kiteworks邮件网关服务器请求伪造漏洞 |
| CVE-2026-102103 | 9.1 CRITICAL | Kiteworks邮件网关服务器请求伪造漏洞 |
| CVE-2026-102106 | 9.1 CRITICAL | Kiteworks邮件网关身份验证不当漏洞 |
| CVE-2026-102125 | 8.8 HIGH | Kiteworks Core 沙箱逃逸漏洞 |
| CVE-2026-102120 | 8.8 HIGH | Kiteworks Core 操作系统命令注入漏洞 |
| CVE-2026-102092 | 8.7 HIGH | Kiteworks Core 存储型跨站脚本漏洞 |
| CVE-2026-102100 | 8.7 HIGH | Kiteworks Core 存储型跨站脚本漏洞 |
| CVE-2026-102121 | 8.6 HIGH | Kiteworks 敏感信息暴露漏洞 |
| CVE-2026-102101 | 8.1 HIGH | Kiteworks Core 不可信数据反序列化漏洞 |
| CVE-2026-102126 | 8.1 HIGH | Kiteworks Core 存储型跨站脚本漏洞 |
| CVE-2026-102113 | 7.8 HIGH | Kiteworks Core 本地权限提升漏洞 |
| CVE-2026-102112 | 7.8 HIGH | Kiteworks Core 本地权限提升漏洞 |
| CVE-2026-102118 | 7.8 HIGH | Kiteworks Core 9.5.0前本地权限提升漏洞 |
| CVE-2026-102128 | 7.5 HIGH | Kiteworks邮件网关身份验证不当漏洞 |
显示前 20 条,共 61 条。 查看全部 → →
暂无评论