Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-28767 — CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
أدوات/GitHubGitHub/michaeladamgroberman/cve-2026-28767
IoT SecurityVulnerability AnalysisWeb SecurityCloud SecurityMisconfigurationAPI Security
GitHubmichaeladamgroberman/cve-2026-28767

CVE-2026-28767

CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-28767: نقص المصادقة في نقطة نهاية الإشعارات الإدارية

إشعار

الحقلالقيمة
CVECVE-2026-28767
ICSAICSA-26-055-03 (تحديث A)
CVSS 3.15.3 (متوسط)
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWECWE-306 (نقص المصادقة للوظائف الحرجة)
الباحثMichael Groberman — Gr0m
تاريخ النشر2026-04-02 (تحديث A)

المنتج

الحقلالقيمة
المورّدGardyn
المنتجGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
المكونCloud API
الإصدارات المتأثرةCloud API < 2.12.2026

ملخص

يمكن الوصول إلى نقطة النهاية الإدارية /api/admin/notifications دون مصادقة، مما يعرض بيانات نظام الإشعارات الداخلية والاتصالات الإدارية للمستخدمين غير المصادق عليهم.

تفاصيل الثغرة

الوصول غير المصادق

نقطة نهاية الإشعارات الإدارية متاحة للجميع دون أي ضوابط مصادقة أو تفويض:

root@kitploit:~
GET [مُعتم — مضيف Cloud API]/api/admin/notifications
المصادقة: لا شيء

البيانات المكشوفة

توفر نقطة النهاية غير المصادقة الوصول إلى:

  • بيانات نظام الإشعارات الداخلية وقوالب الرسائل
  • الاتصالات الإدارية وتنبيهات النظام
  • تكوينات الإشعارات الفورية وحالة التسليم
  • تفضيلات إشعارات المستخدمين وبيانات الاستهداف

نمط منهجي

هذه نقطة النهاية هي جزء من نمط أوسع من نقص المصادقة على مسار /api/admin/* في Gardyn. تفتقر كل من /api/admin/devices (CVE-2026-32646) و /api/admin/notifications إلى المصادقة، مما يشير إلى أن مساحة اسم API الإدارية بأكملها قد تم نشرها دون ضوابط وصول.

التأثير

  • كشف معلومات حول الاتصالات الإدارية الداخلية
  • رؤية في العمليات التشغيلية وأحداث النظام
  • تعرض قوالب الإشعارات وبيانات الاستهداف
  • قيمة استطلاعية لتحديد سلوك النظام وأنماط تفاعل المستخدمين وسير العمل الإداري
  • احتمالية حقن الإشعارات أو تعديلها إذا كانت عمليات الكتابة مكشوفة

الخدمات القياسية المتاحة لهذه الفئة من نقاط النهاية

الخدمةالغرض
Azure App Service Authentication (Easy Auth)وسيط مصادقة مدمج — مفتاح واحد يحمي جميع نقاط النهاية
Azure App Service Access Restrictionsقواعد وصول قائمة على IP أو VNet لتقييد من يمكنه الوصول إلى نقاط نهاية معينة

المعالجة

توصي Gardyn بالترقية إلى الإصدار 2.12.2026 من Cloud API أو أحدث. راجع https://mygardyn.com/security/ للحصول على معلومات إضافية.

الإصلاح الموصى به للمورّد:

  1. اشتراط المصادقة الإدارية على جميع نقاط النهاية /api/admin/*
  2. تنفيذ التحكم في الوصول على أساس الدور للعمليات الإدارية
  3. تدقيق جميع نقاط النهاية تحت مسار /api/admin/ بحثًا عن نقص المصادقة
  4. وضع نقاط النهاية الإدارية خلف مسار مستقل محكوم الوصول
  5. تدقيق سجلات الوصول بحثًا عن وصول غير مصرح به إلى نقاط النهاية الإدارية

الجدول الزمني

التاريخالحدث
2025-10-14الإبلاغ الأولي للمورّد
2025-12-11الإبلاغ إلى CERT/CC
2026-02-24نشر ICSA-26-055-03 (أولي)
2026-04-02ICSA-26-055-03 التحديث A — إضافة CVE-2026-28767

المراجع

  • CVE-2026-28767 — سجل CVE
  • ICSA-26-055-03
  • CWE-306: نقص المصادقة للوظائف الحرجة

الإشادة

تم الإبلاغ من قبل Michael Groberman — Gr0m إلى CISA.

تنزيل الأداة