CVE-2026-24761
Beschrijving NL
Kiteworks is een privénetwerk (PDN). Voorafgaand aan versie 9.3.0 biedt een Insecure Direct Object Reference (IDOR) -kwetsbaarheid in Kiteworks Secure Data Forms een geverifieerde gebruiker toegang tot metagegevens van bronnen van andere gebruikers vanwege onvoldoende autorisatiecontroles op eigendom van bronnen. Upgrade Kiteworks naar versie 9.3.0 of hoger om een patch te ontvangen.
Origineel (Engels) tonen
Kiteworks is a private data network (PDN). Prior to version 9.3.0, an Insecure Direct Object Reference (IDOR) vulnerability in Kiteworks Secure Data Forms allows an authenticated user to access metadata of resources belonging to other users due to insufficient authorization checks on resource ownership. Upgrade Kiteworks to version 9.3.0 or later to receive a patch.