← voltar
CVE-2026-102124mediumCWE-306CWE-670

Kiteworks Core Missing Authentication for Critical Function

10Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.5
probabilidade de exploração
—
exploração observada
nãonenhuma fonte reporta
A Kiteworks appliance setup interface did not enforce authentication once the appliance had completed initial configuration. An unauthenticated attacker with network access to the appliance could read and modify a limited set of setup records, including a contact name and email address captured during initial configuration.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Produtos afetados
Kiteworks · Core