CVE-2026-24753
Beschrijving NL
Kiteworks is een privénetwerk (PDN). Voorafgaand aan versie 9.3.0 stelt een Insecure Direct Object Reference (IDOR) -kwetsbaarheid in Kiteworks Secure Data Forms een geverifieerde gebruiker in staat om bronnen van andere gebruikers te wijzigen vanwege onvoldoende autorisatiecontroles op eigendom van bronnen. Upgrade Kiteworks naar versie 9.3.0 of hoger om een patch te ontvangen.
Origineel (Engels) tonen
Kiteworks is a private data network (PDN). Prior to version 9.3.0, an Insecure Direct Object Reference (IDOR) vulnerability in Kiteworks Secure Data Forms allows an authenticated user to modify resources belonging to other users due to insufficient authorization checks on resource ownership. Upgrade Kiteworks to version 9.3.0 or later to receive a patch.