←กลับไปยังประกาศความปลอดภัย
ช่องโหว่การเปิดเผยข้อมูลของศูนย์คอนฟิก CloudEdge
สรุป:
ศูนย์คอนฟิก CloudEdge เปิดเผยข้อมูลคอนฟิกในปริมาณที่จำกัด
CVSS (Base Score):
9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
เงื่อนไขการโจมตี:
ผู้โจมตีสามารถค้นพบพอร์ตศูนย์คอนฟิกที่เปิดสู่ภายนอกด้วยการสแกนเครือข่าย และเข้าถึงข้อมูลคอนฟิกของแอปพลิเคชันได้โดยตรง
ความเสี่ยง:
ปัญหานี้อาจทำให้ข้อมูลคอนฟิก 11 รายการถูกเปิดเผย
ขอบเขตผลกระทบ:
ช่องโหว่นี้กระทบข้อมูลคอนฟิกของแอปพลิเคชันเพียงบางส่วนในบริการศูนย์คอนฟิก CloudEdge
แนวทางแก้ไข:
ข้อมูลคอนฟิกที่ถูกเปิดเผยได้รับการแก้ไขแล้ว และได้จำกัดการเข้าถึงพอร์ตบริการที่ได้รับผลกระทบจากเครือข่ายสาธารณะ
คำขอบคุณ
ขอขอบคุณ Sammy Azdoufal สำหรับความช่วยเหลืออันมีค่าในการค้นพบช่องโหว่นี้และประสานการเปิดเผยอย่างรับผิดชอบ