CVE-2026-24782
Beschrijving NL
Kiteworks is een privénetwerk (PDN). Vóór versie 9.3.0 konden ultiple SQL Injection-kwetsbaarheden in Kiteworks Secure Data Forms worden misbruikt door een geverifieerde aanvaller met de FormBuilder-rol om informatie op te halen over de formulierdefinities van andere gebruikers en enkele globale configuratieparameters. Upgrade Kiteworks naar versie 9.3.0 of hoger om een patch te ontvangen.
Origineel (Engels) tonen
Kiteworks is a private data network (PDN). Prior to version 9.3.0,ultiple SQL Injection vulnerabilities in Kiteworks Secure Data Forms could be exploited by an authenticated attacker with the FormBuilder role to retrieve information on or modify other users' form definitions and some global configuration parameters. Upgrade Kiteworks to version 9.3.0 or later to receive a patch.