Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28767 — CVE-2026-28767: एडमिन नोटिफिकेशन एंडपॉइंट पर मिसिंग ऑथेंटिकेशन — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
उपकरण/GitHubGitHub/michaeladamgroberman/cve-2026-28767
IoT सुरक्षाभेद्यता विश्लेषणवेब सुरक्षाक्लाउड सुरक्षागलत कॉन्फ़िगरेशनAPI सुरक्षा
GitHubmichaeladamgroberman/cve-2026-28767

CVE-2026-28767

CVE-2026-28767: एडमिन नोटिफिकेशन एंडपॉइंट पर मिसिंग ऑथेंटिकेशन — Gardyn Home Kit (ICSA-26-055-03)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
23 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-28767: प्रशासनिक सूचना समापन बिंदु पर गुम प्रमाणीकरण

सलाहकार

क्षेत्रमान
CVECVE-2026-28767
ICSAICSA-26-055-03 (अद्यतन A)
CVSS 3.15.3 (मध्यम)
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWECWE-306 (महत्वपूर्ण कार्य के लिए गुम प्रमाणीकरण)
शोधकर्ताMichael Groberman — Gr0m
प्रकाशित2026-04-02 (अद्यतन A)

उत्पाद

क्षेत्रमान
विक्रेताGardyn
उत्पादGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
घटकक्लाउड API
प्रभावित संस्करणक्लाउड API < 2.12.2026

सारांश

/api/admin/notifications प्रशासनिक समापन बिंदु बिना प्रमाणीकरण के सुलभ है, जो अप्रमाणित उपयोगकर्ताओं को आंतरिक सूचना प्रणाली डेटा और प्रशासनिक संचार उजागर करता है।

भेद्यता विवरण

अप्रमाणित पहुंच

प्रशासनिक सूचना समापन बिंदु बिना किसी प्रमाणीकरण या प्राधिकरण नियंत्रण के सार्वजनिक रूप से सुलभ है:

root@kitploit:~
GET [सेंसर — क्लाउड API होस्ट]/api/admin/notifications
प्रमाणीकरण: कोई नहीं

उजागर डेटा

अप्रमाणित समापन बिंदु निम्नलिखित तक पहुंच प्रदान करता है:

  • आंतरिक सूचना प्रणाली डेटा और संदेश टेम्पलेट
  • प्रशासनिक संचार और सिस्टम अलर्ट
  • पुश सूचना कॉन्फ़िगरेशन और वितरण स्थिति
  • उपयोगकर्ता सूचना प्राथमिकताएँ और लक्ष्यीकरण डेटा

प्रणालीगत पैटर्न

यह समापन बिंदु Gardyn के /api/admin/* पथ पर गुम प्रमाणीकरण के व्यापक पैटर्न का हिस्सा है। /api/admin/devices (CVE-2026-32646) और /api/admin/notifications दोनों में प्रमाणीकरण का अभाव है, जो संकेत देता है कि संपूर्ण प्रशासनिक API नाम स्थान बिना पहुंच नियंत्रण के तैनात किया गया हो सकता है।

प्रभाव

  • आंतरिक प्रशासनिक संचार का सूचना प्रकटीकरण
  • संचालन प्रक्रियाओं और सिस्टम घटनाओं में दृश्यता
  • सूचना टेम्पलेट और लक्ष्यीकरण डेटा का एक्सपोज़र
  • सिस्टम व्यवहार, उपयोगकर्ता जुड़ाव पैटर्न और प्रशासनिक वर्कफ़्लो की पहचान के लिए टोही मूल्य
  • यदि लेखन संचालन उजागर होते हैं तो सूचना इंजेक्शन या संशोधन की संभावना

इस वर्ग के समापन बिंदु के लिए उपलब्ध मानक सेवाएँ

सेवाउद्देश्य
Azure App Service प्रमाणीकरण (Easy Auth)अंतर्निहित प्रमाणीकरण मिडलवेयर — एक टॉगल सभी समापन बिंदुओं की सुरक्षा करता है
Azure App Service पहुंच प्रतिबंधIP-आधारित या VNet-आधारित पहुंच नियम निर्दिष्ट समापन बिंदुओं तक कौन पहुंच सकता है, इसे प्रतिबंधित करने के लिए

सुधार

Gardyn क्लाउड API संस्करण 2.12.2026 या बाद के संस्करण में अपग्रेड करने की अनुशंसा करता है। अतिरिक्त जानकारी के लिए https://mygardyn.com/security/ देखें।

विक्रेता के लिए अनुशंसित समाधान:

  1. सभी /api/admin/* समापन बिंदुओं पर प्रशासनिक प्रमाणीकरण की आवश्यकता है
  2. प्रशासनिक संचालन के लिए भूमिका-आधारित पहुंच नियंत्रण लागू करें
  3. गुम प्रमाणीकरण के लिए /api/admin/ पथ के अंतर्गत सभी समापन बिंदुओं का ऑडिट करें
  4. प्रशासनिक समापन बिंदुओं को एक अलग पहुंच-नियंत्रित पथ के पीछे रखें
  5. प्रशासनिक समापन बिंदुओं तक अनधिकृत पहुंच के लिए पहुंच लॉग का ऑडिट करें

समयरेखा

तारीखघटना
2025-10-14विक्रेता को प्रारंभिक प्रकटीकरण
2025-12-11CERT/CC को प्रकटीकरण
2026-02-24ICSA-26-055-03 प्रकाशित (प्रारंभिक)
2026-04-02ICSA-26-055-03 अद्यतन A -- CVE-2026-28767 जोड़ा गया

संदर्भ

  • CVE-2026-28767 -- CVE रिकॉर्ड
  • ICSA-26-055-03
  • CWE-306: महत्वपूर्ण कार्य के लिए गुम प्रमाणीकरण

श्रेय

Michael Groberman — Gr0m द्वारा CISA को सूचित किया गया।

टूल डाउनलोड करें