←Kembali ke Buletin
Kerentanan Kebocoran Informasi pada Pusat Konfigurasi CloudEdge
Ringkasan:
Pusat Konfigurasi CloudEdge mengekspos sejumlah terbatas informasi konfigurasi.
CVSS (Base Score):
9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Kondisi Serangan:
Penyerang dapat menemukan port pusat konfigurasi yang terekspos ke luar melalui pemindaian jaringan, lalu langsung mengakses data konfigurasi aplikasi.
Risiko:
Masalah ini dapat mengekspos 11 item informasi konfigurasi.
Cakupan Dampak:
Kerentanan ini memengaruhi sebagian terbatas data konfigurasi aplikasi pada layanan Pusat Konfigurasi CloudEdge.
Langkah Perbaikan:
Data konfigurasi yang terekspos telah diperbaiki, dan akses jaringan publik ke port layanan yang terdampak telah dibatasi.
Ucapan Terima Kasih
Kami berterima kasih kepada Sammy Azdoufal atas bantuan yang berharga dalam menemukan kerentanan ini dan mengoordinasikan pengungkapan yang bertanggung jawab.