CVE-2025-53897

⚪ Do wiadomości

Phishing w Kiteworks MFT umożliwia dostęp do informacji logów przez oszukańcze strony.

CVSS
6.8
EPSS
0.2%
Exploit
none
Vendor
accellion
Opis źródłowy (NVD)

Kiteworks MFT orchestrates end-to-end file transfer workflows. Prior to version 9.1.0, this vulnerability could allow an external attacker to gain access to log information from the system by tricking an administrator into browsing a specifically crafted fake page of Kiteworks MFT. This issue has been patched in version 9.1.0.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-11-29 03:15:58 UTC
Ostatnia modyfikacja (NVD)2026-10-07 20:10:01 UTC
Referencje