Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-53900

Опубликовано: 29 нояб. 2025
Источник: nvd
CVSS3: 6.5
CVSS3: 8.8
EPSS Низкий

Описание

Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, an unfavourable definition of roles and permissions in Kiteworks MFT on managing Connections could lead to unexpected escalation of privileges for authorized users. This issue has been patched in version 9.1.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:accellion:kiteworks_managed_file_transfer:*:*:*:*:*:*:*:*
Версия до 9.1.0 (исключая)

EPSS

Процентиль: 10%
0.00035
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-267

EPSS

Процентиль: 10%
0.00035
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-267