📦

kiteworks_appliance

Vendor: accellion

Actively Exploited 0 CISA KEV List
PoC / Exploits 0 Code Available
Total RCEs 0 Remote Access
Total CVEs 6 Total Indexed
Avg. EPSS 1.22% Exploit Prob.
Latest CVE CVE-2016-5664 Aug 26

Security Vulnerability Index

Page 1 / 1
4.3 CVSS

Directory traversal vulnerability on Accellion Kiteworks appliances before kw2016.03.00 allows remote attackers to read files via a crafted URI.

EPSS: 2.39%
6.1 CVSS

Multiple cross-site scripting (XSS) vulnerabilities in oauth_callback.php on Accellion Kiteworks appliances before kw2016.03.00 allow remote attackers to inject arbitrary web script or HTML via the (1) code, (2) error, or (3) error_description parameter.

EPSS: 0.90%
7.8 CVSS

Accellion Kiteworks appliances before kw2016.03.00 use setuid-root permissions for /opt/bin/cli, which allows local users to gain privileges via unspecified vectors.

EPSS: 0.38%