民權西路及延平北路交叉路口監視器後台未驗證、資訊洩漏,以及弱密碼 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2025-01081
  •  發信 Vendor: 臺北市政府
  • Title: 民權西路及延平北路交叉路口監視器後台未驗證、資訊洩漏,以及弱密碼
  • Introduction: 後台未驗證可讀取 config 檔案導致 mqtt 帳密洩漏

處理狀態

目前狀態

公開
Last Update : 2025/11/05
  • 新提交
  • 已審核
  • 已通報
  • 已修補
  • 未複測
  • 公開

處理歷程

  • 2025/08/28 18:06:31 : 新提交 (由 YoFat 更新此狀態)
  • 2025/08/29 14:34:42 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2025/09/03 16:43:36 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2025/09/03 16:43:36 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2025/09/03 16:43:36 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2025/10/28 03:00:16 : 公開 (由 HITCON ZeroDay 平台自動更新)
  • 2025/10/28 11:56:16 : 已修補 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2025/11/05 03:00:04 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2025-01081
  • 通報者:yofatyozi (YoFat)
  • 風險:中
  • 類型:存取控制缺陷 (Broken Access Control)

參考資料

攻擊者可經由該漏洞取得、修改、刪除系統中的其他使用者的資料,或連線至高權限使用者的頁面。

OWASP Top 10 - 2017 A5 - Broken Access Control
https://www.owasp.org/index.php/Top_10-2017_A5-Broken_Access_Control

CWE-284: Improper Access Control
https://cwe.mitre.org/data/definitions/284.html
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

http://110.25.96.56:5001/birdseye
http://110.25.96.56:5001/live/webrtc/
http://110.25.96.56:5001/system
http://110.25.96.56:5001/config

敘述

漏洞種類

存取控制缺陷、資料洩漏、弱密碼

漏洞方式

  1. 只要輸入正確的網址以及 port 就可以存取監視器 frigate 系統
  2. 系統中可以看監視器畫面 (有點運氣成分,不知道為甚麼有時候跑不出來)、config,以及 log
  3. config 中存有 MQTT 的所有設定包含帳號密碼
  4. MQTT 密碼是弱密碼
  5. system 頁面存有 go2rtc dashboard ,一樣可以看到 config ,並且 "疑似" 可以增加和修改 url,也可以重啟
  6. MQTT 的設定可以任意更改,也可以重啟後保存
  7. Frigate 可以重啟

影響

  1. 攻擊者可竊取 MQTT 帳密,進一步控制監視系統。
  2. 具備修改與重啟能力,可能導致監視器系統癱瘓。
  3. 若與交通號誌、公共安全系統相連,可能影響交通管理與治安。

此外

雖然不知道為甚麼監視器跑不出來,但是看角度應該是 {7.png} 那隻監視器

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;