Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2025-00803
- Vendor: 教育部教育機構資安驗證中心
- Title: 教育機構資安驗證中心 任意存取資料與權限控制失效
- Introduction: 教育部資通安全稽核回報平台,可被搜尋引擎找到機敏資訊、變更權現填寫權現有存取控制失效
處理狀態
目前狀態
-
新提交
-
已審核
-
已通報
-
已修補
-
未複測
-
公開
處理歷程
- 2025/07/21 22:21:21 : 新提交 (由 鄉民 更新此狀態)
- 2025/07/22 13:34:56 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2025/08/06 16:51:39 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2025/08/06 16:51:39 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2025/08/06 16:51:39 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2025/08/12 09:07:37 : 已修補 (由 組織帳號 更新此狀態)
- 2025/08/20 03:00:14 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2025-00803
- 通報者:鄉民
- 風險:嚴重
- 類型:存取控制缺陷 (Broken Access Control)
參考資料
OWASP Top 10 - 2017 A5 - Broken Access Control
https://www.owasp.org/index.php/Top_10-2017_A5-Broken_Access_Control
CWE-284: Improper Access Control
https://cwe.mitre.org/data/definitions/284.html
相關網址
https://auditschool.pintech.com.tw/uploads/version/911102b7-8203-4742-8d02-511b9bce68b9/v1.html
https://auditschool.pintech.com.tw/respon/a4_1.php?uuid=6e6f7758-ee13-4b38-ad10-dcdf7dbdfe04&type=4
https://auditschool.pintech.com.tw/respon/prevent_all.php?tc=Wq-78TyWAoiK7F_ReNi7aWWt_g5jdDfns1zp2winkFO9TJMfi2dJm1juZVu5VmYm
https://auditschool.pintech.com.tw/respon/track_reback.php?tc=Wq-78TyWAoiK7F_ReNi7aWWt_g5jdDfns1zp2winkFO9TJMfi2dJm1juZVu5VmYm
敘述
-
發現透過非Google搜尋引擎,針對該網域(auditschool.pintech.com.tw)查詢可以發現一些學校回復的改善報告和佐證證據檔案存取
-
無管控措施可直接存取其他學校填寫的矯正缺失報告。
-
檔案存取無管控措施,有瀏覽到機敏資料可能。
-
發現變更其他學校的存取ID碼,並透過系統參數可直接開啟該學校的報告。
https://auditschool.pintech.com.tw/respon/a4_1.php?uuid= + ID + &type=4 -
A大學ID: 6e6f7758-ee13-4b38-ad10-dcdf7dbdfe04
-
B大學ID: 911102b7-8203-4742-8d02-511b9bce68b9
第一個
https://auditschool.pintech.com.tw/respon/a4_1.php?uuid=911102b7-8203-4742-8d02-511b9bce68b9&type=1
變成
https://auditschool.pintech.com.tw/respon/a4_1.php?uuid=6e6f7758-ee13-4b38-ad10-dcdf7dbdfe04&type=1 -
學校填寫「矯正預防填報 最後確認上傳」頁面
-
透過搜尋結果點選直接開啟,無任何限制措施,有頁面存取控制失效
https://auditschool.pintech.com.tw/respon/prevent_all.php?tc= + ID Key -
透過變更網頁檔,可直接轉成編輯回報頁面,有頁面存取控制失效
https://auditschool.pintech.com.tw/respon/track_reback.php?tc= + ID Key -
將網址刪減後得到是品科技,確認是中興大學委託開發
https://auditschool.pintech.com.tw/
https://auditmember.pintech.com.tw/login.php
https://pintech.com.tw/