永達網股份有限公司系統未授權後台存取與任意檔案讀取漏洞 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-00655
  •  發信 Vendor: {永達網股份有限公司}
  • Title: 永達網股份有限公司系統未授權後台存取與任意檔案讀取漏洞
  • Introduction: 該系統前端網頁直接暴露管理員帳號密碼,攻擊者可取得憑證登入管理後台,且可透過 Vite WebSocket fetchModule 讀取伺服器本機檔案,可能造成系統管理權限遭濫用與機敏資料外洩。

處理狀態

目前狀態

公開
Last Update : 2026/07/12
  • 新提交
  • 已審核
  • 已通報
  • 未回報修補狀況
  • 未複測
  • 公開

處理歷程

  • 2026/05/12 09:13:56 : 新提交 (由 #! 更新此狀態)
  • 2026/05/12 09:17:23 : 新提交 (由 #! 更新此狀態)
  • 2026/05/14 13:14:13 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 17:56:06 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 17:56:06 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/27 17:56:06 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/12 03:00:06 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2026-00655
  • 通報者:summer83583 (#!)
  • 風險:嚴重
  • 類型:本地檔案引入 (Local File Inclusion, LFI)

參考資料

攻擊者可經由該漏洞取得後端系統檔案及網站程式原始碼等敏感資料。

漏洞說明: OWASP - Testing for Local File Inclusion
https://www.owasp.org/index.php/Testing_for_Local_File_Inclusion

Wikepedia 漏洞說明:
https://en.wikipedia.org/wiki/File_inclusion_vulnerability

OWASP Top 10 2007 - Malicious File Execution
https://www.owasp.org/index.php/Top_10_2007-Malicious_File_Execution
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

http://60.251.216.214:3002/login

敘述

本次通報包含兩項主要弱點:

  1. 前端網頁暴露管理員帳號密碼,導致攻擊者可登入管理後台。
  2. Vite WebSocket fetchModule 任意檔案讀取漏洞(CVE-2026-39363)

受影響系統名稱為ANPR-FLOW 產業園區車流統計系統

一、前端網頁暴露管理員帳號密碼

漏洞種類

資訊洩漏(Information Leakage)

漏洞說明

該系統登入頁面疑似將管理員帳號密碼直接暴露於前端網頁或前端程式碼中,攻擊者可直接取得有效登入憑證,並使用該憑證登入系統管理後台。

登入頁面如下:

圖片

測試時可使用暴露於前端的帳號密碼登入系統,登入後可進入管理後台:http://60.251.216.214:3002/admin

圖片

後台頁面顯示登入身分為: 系統管理員 admin

此問題可能造成以下風險:

  • 攻擊者不需暴力破解即可取得有效帳號密碼。
  • 可直接登入管理後台。
  • 可查看系統使用者清單、角色、啟用狀態與站點權限。
  • 若後台功能可操作,可能進一步新增、修改、刪除帳號或變更權限。
  • 若系統涉及車流、車牌辨識或園區監控資料,可能造成敏感業務資料外洩。

二、Vite WebSocket fetchModule 任意檔案讀取漏洞(CVE-2026-39363)

漏洞說明

該系統疑似暴露受 CVE-2026-39363 影響的 Vite Dev Server WebSocket 介面。攻擊者可透過 WebSocket 傳送 vite:invoke 事件,呼叫 fetchModule 功能,並搭配 file://?raw 參數讀取伺服器本機檔案。

本次測試已成功讀取伺服器 /etc/hosts 檔案,代表遠端攻擊者可能進一步嘗試讀取 .env、設定檔、API Key、資料庫連線字串或其他機敏資料。

測試目標如下:

ws://60.251.216.214:3002/

測試封包如下:

圖片

伺服器回應中可看到 /etc/hosts 檔案內容,例如:

127.0.0.1 localhost

::1 localhost ip6-localhost ip6-loopback

172.17.0.1 host.docker.internal

172.17.0.3 ...

影響說明

此漏洞可能造成以下影響:

  1. 攻擊者可遠端讀取伺服器本機檔案。
  2. 若可讀取 .env 或設定檔,可能導致 API Key、Token、資料庫帳號密碼或內部服務資訊外洩。
  3. 若取得更多憑證資訊,可能進一步造成資料外洩、橫向移動或系統入侵。
  4. 該服務暴露於公開網際網路,攻擊門檻較低,風險較高。

透過 Shodan Host 查詢目標 IP 60.251.216.214,可觀察到該 IP 對外開放多個服務,且部分 HTTP 服務標題顯示與「Evernet 永達網股份有限公司」相關。惟 Shodan 所顯示之 Organization 或 HTTP Title 僅能作為公開暴露服務之輔助判斷,實際系統維運單位仍需由受理單位進一步確認。

Shodan 查詢結果顯示資訊如下:

  • IP:60.251.216.214

  • Hostname:60-251-216-214.hinet-ip.hinet.net

  • City:Taoyuan City

  • Country:Taiwan

  • ISP / Organization:Chunghwa Telecom Co., Ltd.

  • 其中部分 HTTP 服務標題顯示:Evernet 永達網股份有限公司

公開服務查詢截圖如下:
圖片

修補建議

建議立即移除前端網頁中暴露的帳號密碼與敏感資訊,停用或重設已外洩帳號,並強制重設所有管理員密碼。管理後台應限制 VPN、內部網段或白名單 IP 存取,不應直接暴露於公開網際網路。

此外,Vite Dev Server 僅應用於開發環境,不應部署於正式環境或公開網路。建議關閉公開暴露的 Vite Dev Server,正式環境改以 `vite build` 產生靜態檔案後由正式 Web Server 提供服務,並更新 Vite 至已修補 CVE-2026-39363 的安全版本。

同時應檢查 `.env`、設定檔、API Key、資料庫連線字串及其他憑證是否可能外洩;若有疑慮,應立即輪替相關密碼、Token、API Key 與憑證,並檢查 Web access log、後台登入紀錄與 WebSocket 存取紀錄,確認是否已有未授權存取或檔案讀取行為。

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;