HIGH🇬🇧 English

CVE-2025-53896

CVSS 7.1v3.1pub. 2025-11-29upd. 2025-12-02

Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, a bug in Kiteworks MFT could cause under certain circumstances that a user's active session would not properly time out due to inactivity. This issue has been patched in version 9.1.0.

oryginał EN
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Accellion Kiteworks Managed File Transfer

    APP
    Accellion
    < 9.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-53899HIGH7.2ten sam produkt

Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, the back-end of Kitewor...

CVE-2025-53897MEDIUM6.8ten sam produkt

Kiteworks MFT organizuje end-to-end przepływy przesyłania plików. Przed wersją 9.1.0 ta luka mogła pozwolić ze...

CVE-2025-53900MEDIUM6.5ten sam produkt

Kiteworks MFT organizuje kompleksowe przepływy pracy transferu plików. Przed wersją 9.1.0 nieprawidłowa defini...

CVE-2021-27101CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SQL injection w Accellion FTA przez nagłówek Host w żądaniu HTTP

CVE-2021-27103CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SSRF w Accellion FTA via wmProgressstat.html — zdalne fałszowanie żądań