目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Kiteworks 厂商漏洞列表 / CVE 中文分析 85

Kiteworks 厂商相关 85 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Kiteworks是一家专注于安全文件传输和数据管理的企业级解决方案提供商,帮助组织安全地共享敏感信息。历史上,其产品曾存在多种安全漏洞,包括远程代码执行(RCE)、跨站脚本(XSS)和权限绕过等风险。2022年,安全研究人员发现其平台存在多个高危漏洞,可能导致未授权访问和数据泄露。厂商已发布安全更新修复这些问题,但企业仍需及时应用补丁并加强访问控制,以防范潜在威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-102133 Kiteworks Core 命令注入致任意文件写入漏洞 — Core CWE-77 6.6 Medium 2026-09-30
CVE-2026-102102 Kiteworks邮件网关服务器请求伪造漏洞 — Email Protection Gateway CWE-918 9.1 Critical 2026-09-30
CVE-2026-102134 Kiteworks Core 未保护替代通道漏洞 — Core CWE-420 5.4 Medium 2026-09-30
CVE-2026-102135 Kiteworks邮件网关反序列化漏洞 — Email Protection Gateway CWE-502 6.6 Medium 2026-09-30
CVE-2026-102136 Kiteworks Core 配置注入命令执行漏洞 — Core CWE-93 6.3 Medium 2026-09-30
CVE-2026-102137 Kiteworks Core 危险文件无限制上传漏洞 — Core CWE-434 4.1 Medium 2026-09-30
CVE-2026-102138 Kiteworks Core 服务器端请求伪造漏洞 — Core CWE-918 3.3 Low 2026-09-30
CVE-2026-102101 Kiteworks Core 不可信数据反序列化漏洞 — Core CWE-502 8.1 High 2026-09-30
CVE-2026-102139 Kiteworks邮件网关授权不当漏洞 — Email Protection Gateway CWE-639 6.5 Medium 2026-09-30
CVE-2026-102140 Kiteworks Core 数据真实性验证不足漏洞 — Core CWE-345 4.9 Medium 2026-09-30
CVE-2026-102141 Kiteworks Core 文件路径控制权限提升漏洞 — Core CWE-73 6.7 Medium 2026-09-30
CVE-2026-102142 Kiteworks Core 服务端模板注入远程代码执行漏洞 — Core CWE-1336 7.2 High 2026-09-30
CVE-2026-102143 Kiteworks邮件网关危险文件上传漏洞 — Email Protection Gateway CWE-306 7.5 High 2026-09-30
CVE-2026-102100 Kiteworks Core 存储型跨站脚本漏洞 — Core CWE-79 8.7 High 2026-09-30
CVE-2026-102144 Kiteworks邮件网关资源消耗漏洞 — Email Protection Gateway CWE-306 5.3 Medium 2026-09-30
CVE-2026-102150 Kiteworks 安全表单关键功能缺失认证漏洞 — Secure Data Forms CWE-306 7.2 High 2026-09-30
CVE-2026-102149 Kiteworks邮件网关访问控制不当漏洞 — Email Protection Gateway CWE-306 9.4 Critical 2026-09-30
CVE-2026-102147 Kiteworks Core 存储型 XSS 致管理员接管漏洞 — Core CWE-79 9.3 Critical 2026-09-30
CVE-2026-102146 Kiteworks邮件网关模板注入文件写入漏洞 — Email Protection Gateway CWE-73 6.5 Medium 2026-09-30
CVE-2026-102145 Kiteworks Core 服务器端请求伪造漏洞 — Core CWE-93 6.6 Medium 2026-09-30
CVE-2026-102097 Kiteworks邮件网关远程代码执行漏洞 — Email Protection Gateway CWE-22 7.2 High 2026-09-30
CVE-2026-102096 Kiteworks Core 操作系统命令注入漏洞 — Core CWE-78 7.2 High 2026-09-30
CVE-2026-102099 Kiteworks Core 任意文件写入漏洞 — Core CWE-22 7.2 High 2026-09-30
CVE-2026-102095 Kiteworks邮件网关服务器请求伪造漏洞 — Email Protection Gateway CWE-918 9.1 Critical 2026-09-30
CVE-2026-102094 Kiteworks邮件网关不安全反射漏洞 — Email Protection Gateway CWE-470 7.2 High 2026-09-30
CVE-2026-102093 Kiteworks Core 权限管理不当漏洞 — Core CWE-269 7.2 High 2026-09-30
CVE-2026-102092 Kiteworks Core 存储型跨站脚本漏洞 — Core CWE-79 8.7 High 2026-09-30
CVE-2026-102091 Kiteworks 安全数据表单 SSRF 漏洞 — Secure Data Forms CWE-918 7.5 High 2026-09-30
CVE-2026-102090 Kiteworks Core 内容注入漏洞 — Core CWE-601 4.3 Medium 2026-09-30
CVE-2026-102098 Kiteworks Core SQL注入漏洞 — Core CWE-89 7.2 High 2026-09-30

本页汇总了 Kiteworks 厂商截至目前公开的全部 85 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。