←Bültenlere dön
CloudEdge Yapılandırma Merkezi Bilgi İfşası Güvenlik Açığı
Özet :
CloudEdge Yapılandırma Merkezi sınırlı miktarda yapılandırma bilgisinin ifşasına yol açmaktadır.
CVSS (Base Score):
9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Saldırı koşulları:
Saldırganlar ağ taramasıyla dışarıya açık yapılandırma merkezi bağlantı noktalarını keşfedebilir ve uygulama yapılandırma verilerine doğrudan erişebilir.
Risk:
Bu sorun 11 adet yapılandırma bilgisinin ifşa olmasına yol açabilir.
Etki kapsamı:
Bu güvenlik açığı CloudEdge Yapılandırma Merkezi hizmetindeki sınırlı bir uygulama yapılandırma alt kümesini etkiler.
Giderim adımları:
İfşa olan yapılandırma verileri düzeltilmiş ve etkilenen hizmet bağlantı noktalarına genel ağ erişimi kısıtlanmıştır.
Teşekkür
Bu güvenlik açığının keşfi ve sorumlu açıklama sürecindeki değerli yardımları için Sammy Azdoufal’a teşekkür ederiz.