Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-00708
- Vendor: 台中廣福獅子會
- Title: 台中廣福獅子會網頁伺服器 SSL/TLS 憑證過期未更新
- Introduction: 目標網站之 SSL/TLS 加密憑證已於 2026 年 5 月 3 日過期失效且未進行續約,導致所有 HTTPS 連線使用者遭瀏覽器全面安全性阻擋。
處理狀態
目前狀態
公開
Last Update : 2026/07/18
-
新提交
-
已審核
-
已通報
-
未回報修補狀況
-
未複測
-
公開
處理歷程
- 2026/05/18 15:20:39 : 新提交 (由 讓我看看 更新此狀態)
- 2026/05/20 13:43:07 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/27 19:12:14 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/27 19:12:14 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/27 19:12:14 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/07/18 03:00:04 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2026-00708
- 通報者:just8574322589 (讓我看看)
- 風險:低
- 類型:其他 (Other)
參考資料
暫無資料
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
相關網址
https://www.kuangfu.org.tw/
敘述
漏洞詳細描述
目標網站 www.kuangfu.org.tw 所使用的 SSL/TLS 加密連線憑證(由 Let's Encrypt 簽發)已於 2026 年 5 月 2 日 18:22:40 GMT(台灣時間 2026 年 5 月 3 日 02:22:40)正式過期。
由於網站管理人員未在有效期限內對憑證進行續約(Renew),目前所有嘗試透過安全加密連線(HTTPS)訪問該網站的使用者,皆會被現代主流瀏覽器(Chrome、Edge、Safari 等)全面阻擋,並跳出「您的連線不是私密連線/憑證已過期(NET::ERR_CERT_DATE_INVALID)」的安全警告。
此缺陷屬於維運組態管理疏失,會對機關的公信力與服務可用性(Availability)造成影響,且在過期狀態下容易讓使用者麻痺,進而增加遭遇中間人攻擊(MITM)或社交工程釣魚的潛在資安風險。
重現漏洞方式 (PoC)
- 使用命令列工具執行外部 SSL 連線測試,指令如下:
echo | openssl s_client -connect www.kuangfu.org.tw:443 -servername www.kuangfu.org.tw - 終端機明確回傳憑證過期之錯誤代碼(Error 10):
depth=0 CN = kuangfu.org.tw verify error:num=10:certificate has expired notAfter=May 2 18:22:40 2026 GMT證實該憑證已失效超過兩週。
擷圖
留言討論
登入後留言
聯絡組織
發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。