CVE-2026-105030
중간게시됨
Kener 4.0.0 ~ 4.1.6 대시보드 API를 통한 숨겨진 모니터 데이터 노출
- 게시됨
- 2026. 10. 2.
- 업데이트됨
- 2026. 10. 2.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 10. 3.
기본 CVSS
6.9/ 10중간
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X요약
Kener 4.0.0부터 4.1.6 이전 버전에는 인증되지 않은 공격자가 가시성 필터가 없는 대시보드 API 핸들러를 쿼리하여 숨겨진 또는 비활성 모니터 데이터를 검색할 수 있는 정보 노출 취약점이 있습니다. 공격자는 알려진 또는 추측된 모니터 태그를 monitor-bar 및 monitor-latency-chart와 같은 엔드포인트에 제공하여 이름, 설명, 상태, 가동 시간 기록 및 지연 시간을 얻을 수 있습니다.
소스
CVE-2026-105030 Kener 4.0.0 ~ 4.1.6 버전의 Dashboard API를 통한 숨겨진 모니터 데이터 노출 취약점에 대한 python3 PoC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.