國立雲林科技大學 單一入口服務網登入頁面驗證碼重複利用漏洞 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-00618
  •  發信 Vendor: 國立雲林科技大學
  • Title: 國立雲林科技大學 單一入口服務網登入頁面驗證碼重複利用漏洞
  • Introduction: 登入頁面未實作驗證碼一次性失效機制,允許攻擊者重複利用同一組有效驗證碼,發動自動化密碼猜測攻擊。

處理狀態

目前狀態

公開
Last Update : 2026/06/15
  • 新提交
  • 已審核
  • 已通報
  • 已修補
  • 未複測
  • 公開

處理歷程

  • 2026/05/01 20:45:17 : 新提交 (由 LanLan 更新此狀態)
  • 2026/05/09 17:50:09 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 15:34:06 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 15:34:06 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 15:34:06 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/28 17:04:04 : 複測申請中 (由 組織帳號 更新此狀態)
  • 2026/06/15 03:00:08 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2026-00618
  • 通報者:LanLan4027 (LanLan)
  • 風險:中
  • 類型:邏輯漏洞 (Logic Flaws)

參考資料

攻擊者可經由該漏洞繞過網站邏輯行為進行惡意攻擊。

漏洞說明: OWASP - Testing for business logic
https://www.owasp.org/index.php/Testing_for_business_logic

漏洞說明: CWE-840: Business Logic Errors
https://cwe.mitre.org/data/definitions/840.html
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

https://webapp.yuntech.edu.tw/YunTechSSO/Account/Login

敘述

漏洞說明

雲科大單一入口服務網之登入驗證邏輯存在缺陷。後端系統在處理 POST 登入請求時,僅驗證了 pSecretString (驗證碼) 的正確性,卻未在完成驗證後將該驗證碼的 Session 狀態作廢。此業務邏輯缺陷導致原本用於防範機器人的機制完全失效。

重現步驟

  1. 開啟正常瀏覽器進入目標網址,於登入框輸入測試帳號、密碼,並手動輸入網頁顯示之正確驗證碼(例:1CIE)。
  2. 使用 Burp Suite 攔截點擊「登入」時發出之 POST /YunTechSSO/Account/Login 請求,並將該封包送至 Repeater 模組。
  3. 於 Repeater 進行第一次發送 (Send),觀察 Response 渲染畫面,正確顯示「登入失敗,請檢查帳號與密碼正確性」。圖片
  4. 關鍵步驟: 於 Repeater 中,保持 pSecretString=IXFC (驗證碼) 參數完全不變,僅將 pLoginName (帳號) 修改為另一組帳號(例:test5678)。
  5. 進行第二次發送 (Send),Response 依然顯示「登入失敗,請檢查帳號與密碼正確性」,系統並未阻擋該請求或提示驗證碼已失效。這證實該組驗證碼可被無限次重複利用。圖片

影響

攻擊者只需取得一次有效的驗證碼,即可將其寫入腳本或使用 Burp Suite Intruder 等自動化工具。藉此繞過圖形驗證碼的限制,針對全校教職員與學生的學號進行高頻率的密碼爆破 (Brute-force Attack) 或撞庫攻擊,造成嚴重的內部資訊安全隱患。

修補建議

建議後端伺服器在接收到登入請求並進行驗證碼比對後(無論後續帳號密碼驗證結果為成功或失敗),都必須在第一時間將 Server 端記錄的該次驗證碼 Session 或 Token 註銷清空。確保每一組驗證碼的生命週期僅限一次驗證流程使用,落實 One-Time Use 機制。

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;