Aller au contenu

Fiche vulnérabilité

CVE-2025-53900 : faille moyenne kiteworks security-advisories (CVSS 6.5)

Description

Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, an unfavourable definition of roles and permissions in Kiteworks MFT on managing Connections could lead to unexpected escalation of privileges for authorized users. This issue has been patched in version 9.1.0.

En bref

Sévérité
Moyenne (CVSS 6.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Exploitation active
Non signalée par la CISA
Publication
29 nov. 2025
Dernière mise à jour
1 déc. 2025

Produits concernés

  • kiteworks security-advisories

Références

Rechercher une autre vulnérabilité dans la base CVE