Kiteworks Core is vulnerable to Server-Side Request Forgery (SSRF)
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Kiteworks, una plataforma de intercambio de archivos, tenía una falla que permitía que administradores malintencionados eludir protecciones de seguridad y acceder a servicios internos que no deberían poder alcanzar, manipulando configuraciones de DNS.
Una vulnerabilidad de Server-Side Request Forgery (SSRF) en Kiteworks anterior a la versión 9.2.0 permite que usuarios administrativos autenticados eludan protecciones de SSRF mediante ataques de DNS rebinding, permitiendo acceso no autorizado a servicios internos de la red. La vulnerabilidad requiere privilegios administrativos y aprovecha la manipulación de la resolución de DNS para redirigir solicitudes del servidor de aplicación a puntos finales internos restringidos.