脆弱性情報

CVE-2026-24751 Kiteworksの脆弱性をわかりやすく解説|影響範囲と対策まとめ

この記事は約1分で読めます。
記事内に広告が含まれています。
CVE-2026-24751 脆弱性情報

結論

Kiteworksにおける反射型XSS脆弱性(CVE-2026-24751)は、外部の攻撃者がユーザーを騙して任意のJavaScriptコードを実行させる可能性があります。影響を受けるユーザーは、Kiteworksのバージョン9.3.0以前を使用している場合です。すぐにKiteworksをバージョン9.3.0以降にアップグレードすることを推奨します。

この記事の要点

  • Kiteworks Secure Data Formsに反射型XSS脆弱性が存在
  • 外部攻撃者による任意のJavaScriptコード実行の可能性
  • バージョン9.3.0以降にアップグレードが必要

脆弱性の概要

Kiteworksはプライベートデータネットワーク(PDN)であり、バージョン9.3.0以前のKiteworks Secure Data Formsには、反射型XSS脆弱性が存在します。この脆弱性により、攻撃者はユーザーを騙して任意のJavaScriptコードを実行させることが可能です。これにより、ユーザーのデータが危険にさらされる可能性があります。

項目 内容
CVE番号 CVE-2026-24751
公開日 2026-06-01T21:16:26.950000Z
対象システム Kiteworks 9.3.0以前
脆弱性の種類 反射型XSS
CVSSスコア 8.2
攻撃条件 認証不要 / ネットワーク経由

まず何をすべきか

  • Kiteworksのバージョンを確認し、9.3.0以前であればアップグレードを行う
  • アップグレード後、脆弱性が修正されていることを確認する

出典元

対象システムと影響範囲

Kiteworksのバージョン9.3.0以前を使用しているユーザーが影響を受けます。特に、Secure Data Formsを利用している環境が対象です。

被害内容

この脆弱性が悪用された場合、攻撃者はユーザーのブラウザで任意のJavaScriptコードを実行し、情報漏洩やセッションハイジャックなどの被害を引き起こす可能性があります。

既知の悪用状況

現時点では実際の攻撃への悪用は確認されていません。

対応方法

Kiteworksをバージョン9.3.0以降にアップグレードすることで、脆弱性が修正されます。

FAQ

Q1. どの製品が影響を受けますか?

Kiteworksのバージョン9.3.0以前を使用しているユーザーが影響を受けます。

Q2. まず何をすればよいですか?

Kiteworksのバージョンを確認し、9.3.0以前であればアップグレードを行ってください。

Q3. 実際の悪用は確認されていますか?

現時点では実際の攻撃への悪用は確認されていません。

参考情報

コメント

タイトルとURLをコピーしました