Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-28767 — CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
ツール/GitHubGitHub/michaeladamgroberman/cve-2026-28767
IoT SecurityVulnerability AnalysisWeb SecurityCloud SecurityMisconfigurationAPI Security
GitHubmichaeladamgroberman/cve-2026-28767

CVE-2026-28767

CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03)

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-28767: 管理通知エンドポイントにおける認証欠如

アドバイザリ

項目値
CVECVE-2026-28767
ICSAICSA-26-055-03 (Update A)
CVSS 3.15.3 (Medium)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWECWE-306 (重要な機能に対する認証の欠如)
研究者Michael Groberman — Gr0m
公開日2026-04-02 (Update A)

製品

項目値
ベンダーGardyn
製品Gardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
コンポーネントCloud API
影響を受けるバージョンCloud API < 2.12.2026

概要

/api/admin/notifications 管理エンドポイントは認証なしでアクセス可能であり、認証されていないユーザーに内部通知システムデータや管理通信を公開します。

脆弱性の詳細

認証されていないアクセス

管理通知エンドポイントは、認証や承認制御なしで公開アクセス可能です:

root@kitploit:~
GET [REDACTED — Cloud API host]/api/admin/notifications
Authentication: NONE

公開されるデータ

認証されていないエンドポイントは以下へのアクセスを提供します:

  • 内部通知システムデータとメッセージテンプレート
  • 管理通信とシステムアラート
  • プッシュ通知設定と配信ステータス
  • ユーザー通知設定とターゲティングデータ

体系的なパターン

このエンドポイントは、Gardyn の /api/admin/* パスにおける認証欠如の広範なパターンの一部です。/api/admin/devices(CVE-2026-32646)と /api/admin/notifications の両方に認証が欠けており、管理 API 名前空間全体がアクセス制御なしでデプロイされた可能性を示唆しています。

影響

  • 内部管理通信の情報漏洩
  • 運用プロセスやシステムイベントの可視性
  • 通知テンプレートとターゲティングデータの露出
  • システム動作、ユーザーエンゲージメントパターン、管理ワークフローを特定するための偵察価値
  • 書き込み操作が公開されている場合の通知の注入や改ざんの可能性

この種のエンドポイントで利用可能な標準サービス

サービス目的
Azure App Service Authentication (Easy Auth)組み込み認証ミドルウェア — 単一の切り替えですべてのエンドポイントを保護
Azure App Service Access Restrictions特定のエンドポイントに到達できるユーザーを制限する IP ベースまたは VNet ベースのアクセスルール

修正

Gardyn は Cloud API バージョン 2.12.2026 以降へのアップグレードを推奨しています。詳細については https://mygardyn.com/security/ を参照してください。

ベンダー向け推奨修正:

  1. すべての /api/admin/* エンドポイントで管理認証を必須にする
  2. 管理操作にロールベースのアクセス制御を実装する
  3. /api/admin/ パス配下のすべてのエンドポイントで認証欠如を監査する
  4. 管理エンドポイントを別のアクセス制御されたパスの背後に配置する
  5. 管理エンドポイントへの不正アクセスに関するアクセスログを監査する

タイムライン

日付イベント
2025-10-14ベンダーへの初回開示
2025-12-11CERT/CC への開示
2026-02-24ICSA-26-055-03 公開(初版)
2026-04-02ICSA-26-055-03 Update A -- CVE-2026-28767 追加

参考文献

  • CVE-2026-28767 -- CVE Record
  • ICSA-26-055-03
  • CWE-306: 重要な機能に対する認証の欠如

クレジット

Michael Groberman — Gr0m 氏により CISA に報告されました。

ツールをダウンロード