Kiteworks MFT organizuje end-to-end przepływy przesyłania plików. Przed wersją 9.1.0 ta luka mogła pozwolić zewnętrznemu atakującemu uzyskać dostęp do informacji dziennika systemu poprzez nakłonienie administratora do przeglądania specjalnie przygotowanej strony fałszującej Kiteworks MFT. Problem został naprawiony w wersji 9.1.0.
▸ Pokaż oryginał (EN)
Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, this vulnerability could allow an external attacker to gain access to log information from the system by tricking an administrator into browsing a specifically crafted fake page of Kiteworks MFT. This issue has been patched in version 9.1.0.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:NAccellion Kiteworks Managed File Transfer
APPAccellion< 9.1.0
Powiązane podatności
Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, a bug in Kiteworks MFT ...
Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, the back-end of Kitewor...
Kiteworks MFT organizuje kompleksowe przepływy pracy transferu plików. Przed wersją 9.1.0 nieprawidłowa defini...
SQL injection w Accellion FTA przez nagłówek Host w żądaniu HTTP
SSRF w Accellion FTA via wmProgressstat.html — zdalne fałszowanie żądań