PT-2026-28067 · Kiteworks · Kiteworks
CVE-2026-23636
·
Publicado
2026-03-25
·
Atualizado
2026-03-25
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kiteworks versions prior to 9.2.1
Description
Kiteworks Secure Data Forms allows a form manager to potentially exploit an unrestricted upload of files with dangerous types due to missing validation. This occurs in versions prior to 9.2.1.
Recommendations
Upgrade Kiteworks to version 9.2.1 or later.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiteworks