Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-00618
- Vendor: 國立雲林科技大學
- Title: 國立雲林科技大學 單一入口服務網登入頁面驗證碼重複利用漏洞
- Introduction: 登入頁面未實作驗證碼一次性失效機制,允許攻擊者重複利用同一組有效驗證碼,發動自動化密碼猜測攻擊。
處理狀態
目前狀態
公開
Last Update : 2026/06/15
-
新提交
-
已審核
-
已通報
-
已修補
-
未複測
-
公開
處理歷程
- 2026/05/01 20:45:17 : 新提交 (由 LanLan 更新此狀態)
- 2026/05/09 17:50:09 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/27 15:34:06 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/27 15:34:06 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/27 15:34:06 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/28 17:04:04 : 複測申請中 (由 組織帳號 更新此狀態)
- 2026/06/15 03:00:08 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2026-00618
- 通報者:LanLan4027 (LanLan)
- 風險:中
- 類型:邏輯漏洞 (Logic Flaws)
參考資料
攻擊者可經由該漏洞繞過網站邏輯行為進行惡意攻擊。
漏洞說明: OWASP - Testing for business logic
https://www.owasp.org/index.php/Testing_for_business_logic
漏洞說明: CWE-840: Business Logic Errors
https://cwe.mitre.org/data/definitions/840.html
漏洞說明: OWASP - Testing for business logic
https://www.owasp.org/index.php/Testing_for_business_logic
漏洞說明: CWE-840: Business Logic Errors
https://cwe.mitre.org/data/definitions/840.html
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
相關網址
https://webapp.yuntech.edu.tw/YunTechSSO/Account/Login
敘述
漏洞說明
雲科大單一入口服務網之登入驗證邏輯存在缺陷。後端系統在處理 POST 登入請求時,僅驗證了 pSecretString (驗證碼) 的正確性,卻未在完成驗證後將該驗證碼的 Session 狀態作廢。此業務邏輯缺陷導致原本用於防範機器人的機制完全失效。
重現步驟
- 開啟正常瀏覽器進入目標網址,於登入框輸入測試帳號、密碼,並手動輸入網頁顯示之正確驗證碼(例:
1CIE)。 - 使用 Burp Suite 攔截點擊「登入」時發出之
POST /YunTechSSO/Account/Login請求,並將該封包送至 Repeater 模組。 - 於 Repeater 進行第一次發送 (Send),觀察 Response 渲染畫面,正確顯示「登入失敗,請檢查帳號與密碼正確性」。
- 關鍵步驟: 於 Repeater 中,保持
pSecretString=IXFC(驗證碼) 參數完全不變,僅將pLoginName(帳號) 修改為另一組帳號(例:test5678)。 - 進行第二次發送 (Send),Response 依然顯示「登入失敗,請檢查帳號與密碼正確性」,系統並未阻擋該請求或提示驗證碼已失效。這證實該組驗證碼可被無限次重複利用。
影響
攻擊者只需取得一次有效的驗證碼,即可將其寫入腳本或使用 Burp Suite Intruder 等自動化工具。藉此繞過圖形驗證碼的限制,針對全校教職員與學生的學號進行高頻率的密碼爆破 (Brute-force Attack) 或撞庫攻擊,造成嚴重的內部資訊安全隱患。
修補建議
建議後端伺服器在接收到登入請求並進行驗證碼比對後(無論後續帳號密碼驗證結果為成功或失敗),都必須在第一時間將 Server 端記錄的該次驗證碼 Session 或 Token 註銷清空。確保每一組驗證碼的生命週期僅限一次驗證流程使用,落實 One-Time Use 機制。
擷圖
留言討論
登入後留言
聯絡組織
發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。