Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-00420
- Vendor: 鼎新數智股份有限公司
- Title: 鼎新“知识学院”系统存在多处敏感信息泄露漏洞
- Introduction: 經安全測試發現,鼎捷軟體「知識學院」系統的 Web 根目錄下存在 .git 目錄外洩。攻擊者可透過存取 /.git/config、/.git/HEAD 等檔案,還原系統的版本控制紀錄、取得內網 GitLab 倉庫位址,甚至透過工具複製整個系統原始碼。 此外,伺服器還外洩了 .htaccess、sitemap.xml 以及 ThinkPHP 框架相關的執行時目錄結構,這為進一步的滲透攻擊(如分析程式邏輯尋找 0-day、取得資料庫組態等)提供了極大的便利。
處理狀態
目前狀態
-
新提交
-
已審核
-
已通報
-
已修補
-
未複測
-
公開
處理歷程
- 2026/03/25 16:49:39 : 新提交 (由 bcdy 更新此狀態)
- 2026/03/30 00:38:45 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/04/09 17:08:11 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/04/09 17:08:11 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/04/09 17:08:11 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/04/14 11:12:27 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/04/20 17:11:06 : 已修補 (由 組織帳號 更新此狀態)
- 2026/04/28 03:00:08 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2026-00420
- 通報者:the_better_you (bcdy)
- 風險:低
- 類型:資訊洩漏 (Information Leakage)
參考資料
OWASP 漏洞說明 (Top 10 2017 - A3 Sensitive Data Exposure)
https://www.owasp.org/index.php/Top_10-2017_A3-Sensitive_Data_Exposure
CWE-200 漏洞說明
https://cwe.mitre.org/data/definitions/200.html
相關網址
https://dsaelearning.digiwin.com/.git/index
https://dsaelearning.digiwin.com/.git/logs/HEAD
https://dsaelearning.digiwin.com/.htaccess
https://dsaelearning.digiwin.com/.gitignore
https://dsaelearning.digiwin.com/README.md
https://dsaelearning.digiwin.com/sitemap.xml
https://dsaelearning.digiwin.com/.git/config
https://dsaelearning.digiwin.com/.git/info/exclude
敘述
1、https://dsaelearning.digiwin.com/.git/HEAD存取該網址的頁面回顯,可清晰看見 ref: refs/heads 分支相關資訊
2、https://dsaelearning.digiwin.com/.git/index為 git/index 檔案的二進制原始內容,是 Git 用來記錄專案所有檔案清單的核心檔案
3、https://dsaelearning.digiwin.com/.git/logs/HEAD展示 Git 版本控制的日誌檔案回顯,證實日誌檔案可被存取,攻擊者可透過該檔案取得系統的版本提交、操作紀錄等資訊
4、https://dsaelearning.digiwin.com/.htaccess展示該設定檔案的直接存取回顯,可看到檔案內的伺服器設定相關程式碼 / 參數
5、https://dsaelearning.digiwin.com/.gitignore展示該忽略檔案的回顯內容,清晰看見檔案內記錄的各類目錄 / 檔案路徑(如 Application/Logs/、Application/Temp/、debug.php、upload/ 等),外洩系統目錄結構、除錯檔案、上傳目錄等敏感路徑
6、https://dsaelearning.digiwin.com/README.md展示該說明文件的存取回顯,可看到文件內關於系統基於 ThinkPHP 框架開發的核心資訊,包括框架的 MVC 設計模式、開發理念、安全特性、开源協議(Apache2)等關鍵內容,外洩系統開發底層框架及相關特性
7、https://dsaelearning.digiwin.com/sitemap.xml展示該網站地圖檔案的 XML 格式回顯,可看到大量網站內的 URL 路徑
8、https://dsaelearning.digiwin.com/.git/config展示 Git 核心設定檔案的回顯內容,可看到關鍵設定項:倉庫格式版本、remote 遠端倉庫相關設定、[branch "master"] 分支設定、credential 憑證儲存設定等,還能看到內網 GitLab 倉庫位址相關字元片段,外洩程式碼倉庫的核心設定及內網倉庫位址
9、https://dsaelearning.digiwin.com/.git/info/exclude為 .git/info/exclude 檔案的內容,即 Git 的本機忽略規則檔案
修補建議
1. 權限驗證:於所有資料介接處強制新增 Session 或 Token 驗證,確保僅授權使用者可存取。
2. 目錄權限:針對敏感資料夾與靜態資源目錄設定 Web 存取控制策略,防止目錄遍歷。
3. 資料脫敏:對介接回傳的敏感欄位執行遮罩處理。