Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-28767 — CVE-2026-28767: 관리자 알림 엔드포인트에 대한 인증 누락 — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
도구/GitHubGitHub/michaeladamgroberman/cve-2026-28767
IoT SecurityVulnerability AnalysisWeb SecurityCloud SecurityMisconfigurationAPI Security
GitHubmichaeladamgroberman/cve-2026-28767

CVE-2026-28767

CVE-2026-28767: 관리자 알림 엔드포인트에 대한 인증 누락 — Gardyn Home Kit (ICSA-26-055-03)

저장소 보기
23개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-28767: 관리 알림 엔드포인트의 인증 누락

권고

필드값
CVECVE-2026-28767
ICSAICSA-26-055-03 (Update A)
CVSS 3.15.3 (중간)
벡터CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWECWE-306 (중요 기능에 대한 인증 누락)
연구자Michael Groberman — Gr0m
게시일2026-04-02 (Update A)

제품

필드값
공급업체Gardyn
제품Gardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
구성 요소Cloud API
영향받는 버전Cloud API < 2.12.2026

요약

/api/admin/notifications 관리 엔드포인트는 인증 없이 접근 가능하여, 내부 알림 시스템 데이터와 관리 커뮤니케이션이 인증되지 않은 사용자에게 노출됩니다.

취약점 세부 정보

인증되지 않은 접근

관리 알림 엔드포인트는 인증이나 권한 제어 없이 공개적으로 접근 가능합니다:

root@kitploit:~
GET [REDACTED — Cloud API host]/api/admin/notifications
Authentication: NONE

노출된 데이터

인증되지 않은 엔드포인트는 다음에 대한 접근을 제공합니다:

  • 내부 알림 시스템 데이터 및 메시지 템플릿
  • 관리 커뮤니케이션 및 시스템 경고
  • 푸시 알림 구성 및 전송 상태
  • 사용자 알림 기본 설정 및 타겟팅 데이터

시스템적 패턴

이 엔드포인트는 Gardyn /api/admin/* 경로에서 광범위하게 나타나는 인증 누락 패턴의 일부입니다. /api/admin/devices (CVE-2026-32646)와 /api/admin/notifications 모두 인증이 없어, 전체 관리 API 네임스페이스에 접근 제어 없이 배포되었을 가능성을 시사합니다.

영향

  • 내부 관리 커뮤니케이션의 정보 노출
  • 운영 프로세스 및 시스템 이벤트에 대한 가시성
  • 알림 템플릿 및 타겟팅 데이터 노출
  • 시스템 동작, 사용자 참여 패턴 및 관리 워크플로 식별을 위한 정찰 가치
  • 쓰기 작업이 노출될 경우 알림 삽입 또는 수정 가능성

이 엔드포인트 클래스에 사용 가능한 표준 서비스

서비스목적
Azure App Service Authentication (Easy Auth)기본 제공 인증 미들웨어 — 단일 토글만으로 모든 엔드포인트 보호 가능
Azure App Service Access RestrictionsIP 기반 또는 VNet 기반 접근 규칙으로 특정 엔드포인트에 접근할 수 있는 사용자 제한

해결 방법

Gardyn은 Cloud API 버전 2.12.2026 이상으로 업그레이드할 것을 권장합니다. 추가 정보는 https://mygardyn.com/security/ 를 참조하십시오.

공급업체를 위한 권장 수정 사항:

  1. 모든 /api/admin/* 엔드포인트에 관리 인증 요구
  2. 관리 작업에 역할 기반 접근 제어 구현
  3. /api/admin/ 경로 아래 모든 엔드포인트의 인증 누락 감사
  4. 관리 엔드포인트를 별도의 접근 제어 경로 뒤에 배치
  5. 관리 엔드포인트에 대한 무단 접근을 위한 접근 로그 감사

타임라인

날짜이벤트
2025-10-14공급업체에 최초 공개
2025-12-11CERT/CC에 공개
2026-02-24ICSA-26-055-03 게시 (초기)
2026-04-02ICSA-26-055-03 업데이트 A -- CVE-2026-28767 추가됨

참조

  • CVE-2026-28767 -- CVE 기록
  • ICSA-26-055-03
  • CWE-306: 중요 기능에 대한 인증 누락

크레딧

Michael Groberman — Gr0m이(가) CISA에 보고함.

도구 다운로드