MEDIUM🇬🇧 English

CVE-2025-53897

CVSS 6.8v3.1pub. 2025-11-29upd. 2025-12-03

Kiteworks MFT organizuje end-to-end przepływy przesyłania plików. Przed wersją 9.1.0 ta luka mogła pozwolić zewnętrznemu atakującemu uzyskać dostęp do informacji dziennika systemu poprzez nakłonienie administratora do przeglądania specjalnie przygotowanej strony fałszującej Kiteworks MFT. Problem został naprawiony w wersji 9.1.0.

Pokaż oryginał (EN)

Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, this vulnerability could allow an external attacker to gain access to log information from the system by tricking an administrator into browsing a specifically crafted fake page of Kiteworks MFT. This issue has been patched in version 9.1.0.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
  • Accellion Kiteworks Managed File Transfer

    APP
    Accellion
    < 9.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-53896HIGH7.1ten sam produkt

Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, a bug in Kiteworks MFT ...

CVE-2025-53899HIGH7.2ten sam produkt

Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, the back-end of Kitewor...

CVE-2025-53900MEDIUM6.5ten sam produkt

Kiteworks MFT organizuje kompleksowe przepływy pracy transferu plików. Przed wersją 9.1.0 nieprawidłowa defini...

CVE-2021-27101CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SQL injection w Accellion FTA przez nagłówek Host w żądaniu HTTP

CVE-2021-27103CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SSRF w Accellion FTA via wmProgressstat.html — zdalne fałszowanie żądań