← volver
CVE-2026-23635mediumCWE-523

Kiteworks Secure Data Forms has a potential Unprotected Transport of Credentials

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 0.3%
probabilidad de explotación
0.3%top 76% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Las versiones de Kiteworks Secure Data Forms anteriores a la 9.2.1 pueden transmitir credenciales de acceso sin cifrado adecuado debido a configuraciones de seguridad mal establecidas. Esto permite que los atacantes intercepten información sensible de autenticación si acceden al tráfico de red.

Detalle técnico

Vulnerabilidad CWE-523 en Kiteworks Secure Data Forms <9.2.1 permite el transporte desprotegido de credenciales mediante atributos de seguridad mal configurados. El vector de ataque es basado en red; requiere que el atacante intercepte comunicaciones entre cliente y servidor. La explotación exitosa resulta en exposición de credenciales de autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
Kiteworks is a private data network (PDN). In Kiteworks Secure Data Forms prior to version 9.2.1, a misconfiguration of the security attributes could potentially lead to Unprotected Transport of Credentials under certain circumstances. Upgrade Kiteworks to version 9.2.1 or later to receive a patch.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N