Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-28767 — CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
Strumenti/GitHubGitHub/michaeladamgroberman/cve-2026-28767
IoT SecurityVulnerability AnalysisWeb SecurityCloud SecurityMisconfigurationAPI Security
GitHubmichaeladamgroberman/cve-2026-28767

CVE-2026-28767

CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
2 mesi faNon ancora revisionato

CVE-2026-28767: Autenticazione mancante sull'endpoint di notifiche amministrative

Avviso

CampoValore
CVECVE-2026-28767
ICSAICSA-26-055-03 (Aggiornamento A)
CVSS 3.15.3 (Medio)
VettoreCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWECWE-306 (Autenticazione mancante per funzione critica)
RicercatoreMichael Groberman — Gr0m
Pubblicato2026-04-02 (Aggiornamento A)

Prodotto

CampoValore
ProduttoreGardyn
ProdottoGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
ComponenteCloud API
Versioni interessateCloud API < 2.12.2026

Sintesi

L'endpoint amministrativo /api/admin/notifications è accessibile senza autenticazione, esponendo i dati interni del sistema di notifiche e le comunicazioni amministrative a utenti non autenticati.

Dettagli della vulnerabilità

Accesso non autenticato

L'endpoint di notifiche amministrative è accessibile pubblicamente senza alcun controllo di autenticazione o autorizzazione:

root@kitploit:~
GET [REDACTED — Cloud API host]/api/admin/notifications
Authentication: NONE

Dati esposti

L'endpoint non autenticato fornisce accesso a:

  • Dati interni del sistema di notifiche e modelli di messaggi
  • Comunicazioni amministrative e avvisi di sistema
  • Configurazioni delle notifiche push e stato di consegna
  • Preferenze di notifica degli utenti e dati di targeting

Pattern sistemico

Questo endpoint fa parte di un pattern più ampio di autenticazione mancante sul percorso /api/admin/* di Gardyn. Sia /api/admin/devices (CVE-2026-32646) che /api/admin/notifications mancano di autenticazione, suggerendo che l'intero namespace API amministrativo possa essere stato distribuito senza controlli di accesso.

Impatto

  • Divulgazione di informazioni relative alle comunicazioni amministrative interne
  • Visibilità sui processi operativi e sugli eventi di sistema
  • Esposizione dei modelli di notifica e dei dati di targeting
  • Valore ricognitivo per identificare il comportamento del sistema, i modelli di coinvolgimento degli utenti e i flussi di lavoro amministrativi
  • Potenziale di iniezione o modifica delle notifiche se le operazioni di scrittura vengono esposte

Servizi standard disponibili per questa classe di endpoint

ServizioScopo
Azure App Service Authentication (Easy Auth)Middleware di autenticazione integrato: un singolo interruttore protegge tutti gli endpoint
Azure App Service Access RestrictionsRegole di accesso basate su IP o VNet per limitare chi può raggiungere endpoint specifici

Rimedi

Gardyn consiglia di aggiornare a Cloud API versione 2.12.2026 o successiva. Consultare https://mygardyn.com/security/ per ulteriori informazioni.

Correzione consigliata per il produttore:

  1. Richiedere l'autenticazione amministrativa su tutti gli endpoint /api/admin/*
  2. Implementare il controllo degli accessi basato sui ruoli per le operazioni amministrative
  3. Verificare tutti gli endpoint sotto il percorso /api/admin/ per autenticazione mancante
  4. Posizionare gli endpoint amministrativi dietro un percorso separato con controllo degli accessi
  5. Esaminare i log di accesso per rilevare accessi non autorizzati agli endpoint amministrativi

Cronologia

DataEvento
2025-10-14Divulgazione iniziale al produttore
2025-12-11Divulgazione a CERT/CC
2026-02-24ICSA-26-055-03 pubblicato (iniziale)
2026-04-02ICSA-26-055-03 Aggiornamento A -- aggiunto CVE-2026-28767

Riferimenti

  • CVE-2026-28767 -- Record CVE
  • ICSA-26-055-03
  • CWE-306: Autenticazione mancante per funzione critica

Crediti

Segnalato da Michael Groberman — Gr0m a CISA.

Scarica lo strumento