←Quay lại bản tin bảo mật
Tác giả:Nhóm bảo mật
Ngày phát hành:2026-03-12

Lỗ hổng tiết lộ thông tin tại Trung tâm cấu hình CloudEdge

Tóm tắt:
Trung tâm cấu hình CloudEdge để lộ một lượng hạn chế thông tin cấu hình.

CVSS (Base Score):

9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Điều kiện tấn công:

Kẻ tấn công có thể phát hiện các cổng trung tâm cấu hình đang mở ra bên ngoài thông qua quét mạng và truy cập trực tiếp dữ liệu cấu hình ứng dụng.

Rủi ro:

Vấn đề này có thể làm lộ 11 mục thông tin cấu hình.

Phạm vi ảnh hưởng:

Lỗ hổng này ảnh hưởng đến một tập con hạn chế dữ liệu cấu hình ứng dụng trong dịch vụ Trung tâm cấu hình CloudEdge.

Biện pháp khắc phục:

Dữ liệu cấu hình bị lộ đã được sửa, và quyền truy cập mạng công cộng tới các cổng dịch vụ bị ảnh hưởng đã bị hạn chế.
Lời cảm ơn

Chúng tôi xin cảm ơn Sammy Azdoufal vì sự hỗ trợ quý báu trong việc phát hiện lỗ hổng này và phối hợp công bố có trách nhiệm.