CVE-2026-29092Kiteworks是一个专用数据网络(PDN)。在9.2.1版本之前,其电子邮件保护网关的会话管理存在漏洞,导致被禁用的用户在账户被封禁后仍能保持活跃会话。攻击者可利用此漏洞在会话自然过期前继续进行未授权访问,破坏系统完整性。
该漏洞源于Kiteworks Email Protection Gateway在处理用户账户状态变更时的会话管理逻辑缺陷。具体而言,当管理员在系统中禁用或封禁某个用户账户时,后端服务未能立即验证并撤销该用户当前已建立的有效会话令牌(Session Token)。由于会话验证机制未在每次请求时实时校验账户的当前“启用/禁用”状态,而是仅依赖令牌的有效性,导致被禁用用户持有的令牌依然被视为合法凭证。尽管需要高权限(PR:H)且机密性未受影响,但攻击者可利用此缺陷绕过账户禁用限制,维持未授权访问,直至会话自然过期或被手动清除,从而对系统完整性构成威胁。