Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28766 — CVE-2026-28766: Missing Authentication on User Account Endpoint — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
उपकरण/GitHubGitHub/michaeladamgroberman/cve-2026-28766
IoT SecurityVulnerability AnalysisInformation GatheringCloud SecurityAuthenticationAPI Security
GitHubmichaeladamgroberman/cve-2026-28766

CVE-2026-28766

CVE-2026-28766: Missing Authentication on User Account Endpoint — Gardyn Home Kit (ICSA-26-055-03)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-28766

अनुपस्थित प्रमाणीकरण: उपयोगकर्ता खाता एंडपॉइंट

फ़ील्डमान
CVECVE-2026-28766
गंभीरतागंभीर (9.3)
CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
कमज़ोरी (CWE)CWE-306: महत्वपूर्ण कार्य के लिए अनुपस्थित प्रमाणीकरण
प्रभावित घटकCloud API <2.12.2026
विक्रेताGardyn Inc.
प्रभावित उत्पादGardyn Home Kit Models 1.0, 2.0, 3.0, 4.0; Gardyn Studio Models 1.0, 2.0
क्षेत्रखाद्य और कृषि (CISA वर्गीकरण)
CISA अपडेट A के अनुसार स्थितिनिवारित

क्या प्रलेखित है

CISA सलाहकार के अनुसार, एक अनप्रमाणित क्लाउड API एंडपॉइंट (/api/users) ने लगभग 134,215 ग्राहकों के लिए सलाहकार में "सभी उपयोगकर्ता खाता जानकारी" के रूप में वर्णित रिकॉर्ड उजागर किए।

अलग से सूचीबद्ध एकल-रिकॉर्ड सहयोगी एंडपॉइंट (/api/user/{id}, CVE-2026-25197 के रूप में प्रकाशित) ने बिना किसी प्रमाणीकरण के क्रमिक पूर्णांक ID द्वारा प्रति-उपयोगकर्ता रिकॉर्ड — भौतिक पतों सहित — लौटाए, जिससे उसी उपयोगकर्ता स्थान को एक-एक करके गणना योग्य बना दिया गया।

प्राथमिक स्रोत

  • CISA ICSA-26-055-03 (अपडेट A)
  • NVD: CVE-2026-28766
  • MITRE CVE रिकॉर्ड: CVE-2026-28766

CISA अपडेट A के अनुसार शमन

CISA अपडेट A (2 अप्रैल, 2026) के अनुसार, यह CVE निवारित है। CISA द्वारा बताए गए फिक्स संस्करण हैं: Gardyn मोबाइल एप्लिकेशन 2.11.0 या बाद का; Gardyn क्लाउड API 2.12.2026 या बाद का; Home Kit फर्मवेयर master.622 या बाद का।

श्रेय

माइकल ग्रोबरमैन — Gr0m द्वारा CERT/CC VINCE केस VU#653116 के माध्यम से CISA को रिपोर्ट किया गया।

टूल डाउनलोड करें