CVE-2026-102133
Beschrijving NL
Een optionele, afzonderlijk gelicentieerde repository-connectorfunctie in Kiteworks Core neutraliseerde geen speciale tekens in een door de gebruiker geleverd pad voordat deze aan een externe opdracht werd doorgegeven. Een geverifieerde systeembeheerder kan extra opdrachten injecteren en willekeurige inhoud schrijven naar bestanden die eigendom zijn van het serviceaccount waarop de connector wordt uitgevoerd, waardoor code-uitvoering in de context van dat account mogelijk is; exploitatie vereist bovendien netwerkuitgang van het apparaat naar een systeem onder controle van de aanvaller.
Origineel (Engels) tonen
An optional, separately licensed repository-connector feature in Kiteworks Core did not neutralize special characters in a user-supplied path before passing it to an external command. An authenticated system administrator could inject additional commands and write arbitrary content to files owned by the service account running the connector, enabling code execution in that account's context; exploitation additionally requires network egress from the appliance to a system under the attacker's control.