Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28767 — CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
उपकरण/GitHubGitHub/michaeladamgroberman/cve-2026-28767
IoT SecurityVulnerability AnalysisWeb SecurityCloud SecurityMisconfigurationAPI Security
GitHubmichaeladamgroberman/cve-2026-28767

CVE-2026-28767

CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03)

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-28767: प्रशासनिक सूचना समापन बिंदु पर गुम प्रमाणीकरण

सलाहकार

क्षेत्रमान
CVECVE-2026-28767
ICSAICSA-26-055-03 (अद्यतन A)
CVSS 3.15.3 (मध्यम)
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWECWE-306 (महत्वपूर्ण कार्य के लिए गुम प्रमाणीकरण)
शोधकर्ताMichael Groberman — Gr0m
प्रकाशित2026-04-02 (अद्यतन A)

उत्पाद

क्षेत्रमान
विक्रेताGardyn
उत्पादGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
घटकक्लाउड API
प्रभावित संस्करणक्लाउड API < 2.12.2026

सारांश

/api/admin/notifications प्रशासनिक समापन बिंदु बिना प्रमाणीकरण के सुलभ है, जो अप्रमाणित उपयोगकर्ताओं को आंतरिक सूचना प्रणाली डेटा और प्रशासनिक संचार उजागर करता है।

भेद्यता विवरण

अप्रमाणित पहुंच

प्रशासनिक सूचना समापन बिंदु बिना किसी प्रमाणीकरण या प्राधिकरण नियंत्रण के सार्वजनिक रूप से सुलभ है:

root@kitploit:~
GET [सेंसर — क्लाउड API होस्ट]/api/admin/notifications
प्रमाणीकरण: कोई नहीं

उजागर डेटा

अप्रमाणित समापन बिंदु निम्नलिखित तक पहुंच प्रदान करता है:

  • आंतरिक सूचना प्रणाली डेटा और संदेश टेम्पलेट
  • प्रशासनिक संचार और सिस्टम अलर्ट
  • पुश सूचना कॉन्फ़िगरेशन और वितरण स्थिति
  • उपयोगकर्ता सूचना प्राथमिकताएँ और लक्ष्यीकरण डेटा

प्रणालीगत पैटर्न

यह समापन बिंदु Gardyn के /api/admin/* पथ पर गुम प्रमाणीकरण के व्यापक पैटर्न का हिस्सा है। /api/admin/devices (CVE-2026-32646) और /api/admin/notifications दोनों में प्रमाणीकरण का अभाव है, जो संकेत देता है कि संपूर्ण प्रशासनिक API नाम स्थान बिना पहुंच नियंत्रण के तैनात किया गया हो सकता है।

प्रभाव

  • आंतरिक प्रशासनिक संचार का सूचना प्रकटीकरण
  • संचालन प्रक्रियाओं और सिस्टम घटनाओं में दृश्यता
  • सूचना टेम्पलेट और लक्ष्यीकरण डेटा का एक्सपोज़र
  • सिस्टम व्यवहार, उपयोगकर्ता जुड़ाव पैटर्न और प्रशासनिक वर्कफ़्लो की पहचान के लिए टोही मूल्य
  • यदि लेखन संचालन उजागर होते हैं तो सूचना इंजेक्शन या संशोधन की संभावना

इस वर्ग के समापन बिंदु के लिए उपलब्ध मानक सेवाएँ

सेवाउद्देश्य
Azure App Service प्रमाणीकरण (Easy Auth)अंतर्निहित प्रमाणीकरण मिडलवेयर — एक टॉगल सभी समापन बिंदुओं की सुरक्षा करता है
Azure App Service पहुंच प्रतिबंधIP-आधारित या VNet-आधारित पहुंच नियम निर्दिष्ट समापन बिंदुओं तक कौन पहुंच सकता है, इसे प्रतिबंधित करने के लिए

सुधार

Gardyn क्लाउड API संस्करण 2.12.2026 या बाद के संस्करण में अपग्रेड करने की अनुशंसा करता है। अतिरिक्त जानकारी के लिए https://mygardyn.com/security/ देखें।

विक्रेता के लिए अनुशंसित समाधान:

  1. सभी /api/admin/* समापन बिंदुओं पर प्रशासनिक प्रमाणीकरण की आवश्यकता है
  2. प्रशासनिक संचालन के लिए भूमिका-आधारित पहुंच नियंत्रण लागू करें
  3. गुम प्रमाणीकरण के लिए /api/admin/ पथ के अंतर्गत सभी समापन बिंदुओं का ऑडिट करें
  4. प्रशासनिक समापन बिंदुओं को एक अलग पहुंच-नियंत्रित पथ के पीछे रखें
  5. प्रशासनिक समापन बिंदुओं तक अनधिकृत पहुंच के लिए पहुंच लॉग का ऑडिट करें

समयरेखा

तारीखघटना
2025-10-14विक्रेता को प्रारंभिक प्रकटीकरण
2025-12-11CERT/CC को प्रकटीकरण
2026-02-24ICSA-26-055-03 प्रकाशित (प्रारंभिक)
2026-04-02ICSA-26-055-03 अद्यतन A -- CVE-2026-28767 जोड़ा गया

संदर्भ

  • CVE-2026-28767 -- CVE रिकॉर्ड
  • ICSA-26-055-03
  • CWE-306: महत्वपूर्ण कार्य के लिए गुम प्रमाणीकरण

श्रेय

Michael Groberman — Gr0m द्वारा CISA को सूचित किया गया।

टूल डाउनलोड करें