MEDIUM🇬🇧 English

CVE-2026-28271

CVSS 6.5v3.1pub. 2026-02-27upd. 2026-03-04

Kiteworks to prywatna sieć danych (PDN). W wersjach poprzedzających 9.2.0 podatność w funkcjonalności konfiguracji Kiteworks pozwala na obejście ochrony SSRF poprzez ataki DNS rebinding. Złośliwi administratorzy mogliby to wykorzystać do uzyskania dostępu do wewnętrznych usług, które powinny być ograniczone. Wersja 9.2.0 zawiera patch dla tego problemu.

Pokaż oryginał (EN)

Kiteworks is a private data network (PDN). Prior to version 9.2.0, a vulnerability in Kiteworks configuration functionality allows bypassing of SSRF protections through DNS rebinding attacks. Malicious administrators could exploit this to access internal services that should be restricted. Version 9.2.0 contains a patch for the issue.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
  • Accellion Kiteworks

    APP
    Accellion
    < 9.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2026-24782HIGH7.6ten sam produkt

Kiteworks is a private data network (PDN). Prior to version 9.3.0,ultiple SQL Injection vulnerabilities in Kit...

CVE-2026-24752HIGH8.2ten sam produkt

Kiteworks is a private data network (PDN). Prior to version 9.3.0, a reflected XSS vulnerability in Kiteworks ...

CVE-2026-24751HIGH8.2ten sam produkt

Kiteworks is a private data network (PDN). Prior to version 9.3.0, a reflected XSS vulnerability in Kiteworks ...

CVE-2026-23514HIGH8.8ten sam produkt

Kiteworks is a private data network (PDN). Versions 9.2.0 and 9.2.1 of Kiteworks Core have an access control v...

CVE-2026-24750HIGH7.6ten sam produkt

Kiteworks is a private data network (PDN). In Kiteworks Secure Data Forms prior to version 9.2.1, an authentic...