←Kembali ke Buletin
Penulis:Tim Keamanan
Diterbitkan:2026-03-12

Kerentanan Kebocoran Informasi pada Pusat Konfigurasi CloudEdge

Ringkasan:
Pusat Konfigurasi CloudEdge mengekspos sejumlah terbatas informasi konfigurasi.

CVSS (Base Score):

9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Kondisi Serangan:

Penyerang dapat menemukan port pusat konfigurasi yang terekspos ke luar melalui pemindaian jaringan, lalu langsung mengakses data konfigurasi aplikasi.

Risiko:

Masalah ini dapat mengekspos 11 item informasi konfigurasi.

Cakupan Dampak:

Kerentanan ini memengaruhi sebagian terbatas data konfigurasi aplikasi pada layanan Pusat Konfigurasi CloudEdge.

Langkah Perbaikan:

Data konfigurasi yang terekspos telah diperbaiki, dan akses jaringan publik ke port layanan yang terdampak telah dibatasi.
Ucapan Terima Kasih

Kami berterima kasih kepada Sammy Azdoufal atas bantuan yang berharga dalam menemukan kerentanan ini dan mengoordinasikan pengungkapan yang bertanggung jawab.