←Bültenlere dön
Yazar:Güvenlik Ekibi
Yayım tarihi:2026-03-12

CloudEdge Yapılandırma Merkezi Bilgi İfşası Güvenlik Açığı

Özet :
CloudEdge Yapılandırma Merkezi sınırlı miktarda yapılandırma bilgisinin ifşasına yol açmaktadır.

CVSS (Base Score):

9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Saldırı koşulları:

Saldırganlar ağ taramasıyla dışarıya açık yapılandırma merkezi bağlantı noktalarını keşfedebilir ve uygulama yapılandırma verilerine doğrudan erişebilir.

Risk:

Bu sorun 11 adet yapılandırma bilgisinin ifşa olmasına yol açabilir.

Etki kapsamı:

Bu güvenlik açığı CloudEdge Yapılandırma Merkezi hizmetindeki sınırlı bir uygulama yapılandırma alt kümesini etkiler.

Giderim adımları:

İfşa olan yapılandırma verileri düzeltilmiş ve etkilenen hizmet bağlantı noktalarına genel ağ erişimi kısıtlanmıştır.
Teşekkür

Bu güvenlik açığının keşfi ve sorumlu açıklama sürecindeki değerli yardımları için Sammy Azdoufal’a teşekkür ederiz.