Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 5 min 103 bronnen 1 kritiek 44 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2026-24761

LOW · 3.7 CVSS Gepubliceerd: CWE-639

Beschrijving NL

Kiteworks is een privénetwerk (PDN). Voorafgaand aan versie 9.3.0 biedt een Insecure Direct Object Reference (IDOR) -kwetsbaarheid in Kiteworks Secure Data Forms een geverifieerde gebruiker toegang tot metagegevens van bronnen van andere gebruikers vanwege onvoldoende autorisatiecontroles op eigendom van bronnen. Upgrade Kiteworks naar versie 9.3.0 of hoger om een patch te ontvangen.

Origineel (Engels) tonen

Kiteworks is a private data network (PDN). Prior to version 9.3.0, an Insecure Direct Object Reference (IDOR) vulnerability in Kiteworks Secure Data Forms allows an authenticated user to access metadata of resources belonging to other users due to insufficient authorization checks on resource ownership. Upgrade Kiteworks to version 9.3.0 or later to receive a patch.

Vendors

Accellion

Affected products

Kiteworks

References