←กลับไปยังประกาศความปลอดภัย
ผู้เขียน:ทีมความปลอดภัย
วันที่เผยแพร่:2026-03-12

ช่องโหว่การเปิดเผยข้อมูลของศูนย์คอนฟิก CloudEdge

สรุป:
ศูนย์คอนฟิก CloudEdge เปิดเผยข้อมูลคอนฟิกในปริมาณที่จำกัด

CVSS (Base Score):

9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

เงื่อนไขการโจมตี:

ผู้โจมตีสามารถค้นพบพอร์ตศูนย์คอนฟิกที่เปิดสู่ภายนอกด้วยการสแกนเครือข่าย และเข้าถึงข้อมูลคอนฟิกของแอปพลิเคชันได้โดยตรง

ความเสี่ยง:

ปัญหานี้อาจทำให้ข้อมูลคอนฟิก 11 รายการถูกเปิดเผย

ขอบเขตผลกระทบ:

ช่องโหว่นี้กระทบข้อมูลคอนฟิกของแอปพลิเคชันเพียงบางส่วนในบริการศูนย์คอนฟิก CloudEdge

แนวทางแก้ไข:

ข้อมูลคอนฟิกที่ถูกเปิดเผยได้รับการแก้ไขแล้ว และได้จำกัดการเข้าถึงพอร์ตบริการที่ได้รับผลกระทบจากเครือข่ายสาธารณะ
คำขอบคุณ

ขอขอบคุณ Sammy Azdoufal สำหรับความช่วยเหลืออันมีค่าในการค้นพบช่องโหว่นี้และประสานการเปิดเผยอย่างรับผิดชอบ