
Kiteworks heeft diverse kwetsbaarheden opgelost, waaronder misbruik van import- en exportfuncties en privilege-escalatie door beperkte gebruikers.
Kiteworks heeft verschillende kwetsbaarheden in haar productlijn verholpen. Deze kwetsbaarheden betroffen meerdere componenten en functionaliteiten binnen de producten.
Zo konden geauthenticeerde beheerders misbruik maken van onvoldoende validatie in import- en exportfuncties, wat leidde tot het schrijven van bestanden op willekeurige locaties en het uitvoeren van arbitrary code. Daarnaast zijn er meerdere gevallen van privilege-escalatie waarbij gebruikers met beperkte rechten konden opschalen.







