PT-2025-48362 · Kiteworks · Kiteworks

CVE-2025-53939

·

Publicado

2025-11-29

·

Atualizado

2025-11-29

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Kiteworks anteriores à 9.1.0
Descrição O Kiteworks é uma rede de dados privada. Antes da versão 9.1.0, a validação de entrada insuficiente durante o gerenciamento de funções de pastas compartilhadas poderia resultar em escalonamento de privilégios não intencional para outros usuários no compartilhamento.
Recomendações Atualize para a versão 9.1.0 ou posterior.

Exploit

Correção

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53939
GHSA-HPF5-6376-2565

Produtos afetados

Kiteworks