←Bültenlere dön
Yazar:Güvenlik Ekibi
Yayım tarihi:2026-03-12

IP Adresi Bilgisinin İfşası

Özet :
openapi/device/status API’si yanıtlarında IP bilgisi döndürür; bu da cihazın dış bağlantı için kullandığı genel IP adresinin istem dışı ifşasına yol açabilir.

CVSS (Base Score):

7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Saldırı koşulları:

Uygun cihaz kimlik bilgilerine (örneğin anahtar veya jeton) sahip bir saldırgan bu API’yi çağırıp yanıttan cihaz IP bilgisini okuyabilir.

Risk:

Etkilenen cihazların genel IP adresleri açığa çıkabilir; bu da saldırganların daha fazla tarama ve yoklama yapmasına olanak verebilir.

Etki kapsamı:

IP ve ilgili ağ tanımlayıcılarının gizliliğini içeren cihaz durumu sorgulama senaryoları.

Giderim adımları:

Bu API devre dışı bırakılmıştır.
Teşekkür

Bu güvenlik açığının keşfi ve sorumlu açıklama sürecindeki değerli yardımları için Sammy Azdoufal’a teşekkür ederiz.