Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-28767 — CVE-2026-28767:管理通知端点缺少身份验证 — Gardyn Home Kit(ICSA-26-055-03) | Kitploit
工具/GitHubGitHub/michaeladamgroberman/cve-2026-28767
物联网安全漏洞分析Web安全云安全错误配置API 安全
GitHubmichaeladamgroberman/cve-2026-28767

CVE-2026-28767

CVE-2026-28767:管理通知端点缺少身份验证 — Gardyn Home Kit(ICSA-26-055-03)

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2026-28767:管理通知端点缺少身份验证

安全公告

字段值
CVECVE-2026-28767
ICSAICSA-26-055-03 (Update A)
CVSS 3.15.3(中危)
向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWECWE-306 (Missing Authentication for Critical Function)
研究人员Michael Groberman — Gr0m
发布时间2026-04-02(更新 A)

产品

字段值
厂商Gardyn
产品Gardyn Home Kit 1.0、2.0、3.0、4.0;Gardyn Studio 1.0、2.0
组件Cloud API
受影响版本Cloud API < 2.12.2026

摘要

/api/admin/notifications 管理端点无需身份验证即可访问,从而将内部通知系统数据和管理通信暴露给未认证用户。

漏洞详情

未认证访问

管理通知端点无需任何身份验证或授权控制即可公开访问:

root@kitploit:~
GET [REDACTED — Cloud API host]/api/admin/notifications
Authentication: NONE

泄露的数据

未认证端点可访问以下数据:

  • 内部通知系统数据和消息模板
  • 管理通信和系统警报
  • 推送通知配置和投递状态
  • 用户通知偏好和定向数据

系统性问题模式

该端点是 Gardyn /api/admin/* 路径下更广泛的缺少身份验证问题的一部分。/api/admin/devices(CVE-2026-32646)和 /api/admin/notifications 均缺少身份验证,这表明整个管理 API 命名空间可能在部署时未配置访问控制。

影响

  • 泄露内部管理通信信息
  • 可查看运维流程和系统事件
  • 暴露通知模板和定向数据
  • 具有侦察价值,可用于识别系统行为、用户互动模式和管理工作流
  • 若写操作被暴露,则可能造成通知注入或篡改

此类端点的可用标准服务

服务用途
Azure App Service Authentication (Easy Auth)内置身份验证中间件——通过一个开关即可保护所有端点
Azure App Service Access Restrictions基于 IP 或 VNet 的访问规则,用于限制可访问特定端点的人员

修复措施

Gardyn 建议升级到 Cloud API 2.12.2026 或更高版本。更多信息请访问 https://mygardyn.com/security/。

建议厂商采取的修复措施:

  1. 要求所有 /api/admin/* 端点启用管理身份验证
  2. 为管理操作实施基于角色的访问控制
  3. 审计 /api/admin/ 路径下的所有端点是否缺少身份验证
  4. 将管理端点置于独立的受访问控制的路径之后
  5. 审计访问日志,查找对管理端点的未授权访问

时间线

日期事件
2025-10-14向厂商初步披露
2025-12-11向 CERT/CC 披露
2026-02-24ICSA-26-055-03 发布(初始版)
2026-04-02ICSA-26-055-03 更新 A -- 新增 CVE-2026-28767

参考

  • CVE-2026-28767 -- CVE Record
  • ICSA-26-055-03
  • CWE-306: Missing Authentication for Critical Function

致谢

由 Michael Groberman — Gr0m 向 CISA 报告。

下载工具