← Back

Kiteworks Appliance

kiteworks_appliance

Vendor: Accellion • 3 CVEs

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Accellion
1Kiteworks Appliance
May 6, 2026
Aug 26, 2016
N/A· v4
4.3 MEDIUM· v3
5.0 MEDIUM· v2
Directory traversal vulnerability on Accellion Kiteworks appliances before kw2016.03.00 allows remote attackers to read files via a crafted URI.
1Accellion
1Kiteworks Appliance
May 6, 2026
Aug 26, 2016
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Multiple cross-site scripting (XSS) vulnerabilities in oauth_callback.php on Accellion Kiteworks appliances before kw2016.03.00 allow remote attackers to inject arbitrary web script or HTML via the (1) code, (2) error, o...Show more
Multiple cross-site scripting (XSS) vulnerabilities in oauth_callback.php on Accellion Kiteworks appliances before kw2016.03.00 allow remote attackers to inject arbitrary web script or HTML via the (1) code, (2) error, or (3) error_description parameter.Show less
1Accellion
1Kiteworks Appliance
May 6, 2026
Aug 26, 2016
N/A· v4
7.8 HIGH· v3
7.2 HIGH· v2
Accellion Kiteworks appliances before kw2016.03.00 use setuid-root permissions for /opt/bin/cli, which allows local users to gain privileges via unspecified vectors.