Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2023-01031
- Vendor: 臺北市政府
- Title: 臺北市申請使用道路網 繞過日期檢核
- Introduction: 在本地端把日期往未來調整一日,即可預填相關資訊
處理狀態
目前狀態
公開
Last Update : 2024/03/01
-
新提交
-
已審核
-
已通報
-
已修補
-
未複測
-
公開
處理歷程
- 2023/12/17 17:11:15 : 新提交 (由 mfhsieh 更新此狀態)
- 2023/12/23 06:26:48 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2024/01/18 15:05:38 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2024/01/18 15:05:38 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2024/02/22 11:09:40 : 已修補 (由 組織帳號 更新此狀態)
- 2024/02/22 14:05:01 : 已修補 (由 組織帳號 更新此狀態)
- 2024/03/01 03:00:12 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2023-01031
- 通報者:mfhsieh (mfhsieh)
- 風險:低
- 類型:其他 (Other)
參考資料
暫無資料
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
相關網址
https://assembly.gov.taipei/PolicePeople/
敘述
- 在本地端把日期往未來調整一日,再開啟瀏覽器進入網址,即可預填申請集會的相關資訊。等跨日 (午夜12點) 時,即可馬上送出所填的資訊,搶佔使用特定道路辦理集會的先機。
- 伺服器端有檢核所申請的日期是否在規定期間,並無法因此提前一日。
- 僅影響公平性。
註:以附圖為例,在12/17時(依規則最久只能申請01/16的集會),將本地端系統日期調整至12/20,即可在網頁上預填申請01/19的集會。
擷圖
留言討論
登入後留言
聯絡組織
發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。