Vulnerability CVE-2024-28064


Published: 2024-05-18   Modified: 2024-05-19

Description:
Kiteworks Totemomail 7.x and 8.x before 8.3.0 allows /responsiveUI/EnvelopeOpenServlet messageId directory traversal for unauthenticated file read and delete operations (with displayLoginChunkedImages) and write operations (with storeLoginChunkedImages).

 References:
https://www.objectif-securite.ch/advisories/totemomail-path-traversal.txt

Copyright 2026, cxsecurity.com

 

Back to Top