Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-00802
- Vendor: 智生活科技股份有限公司
- Title: 智生活科技股份有限公司 MySQL 服務暴露於網際網路,導致大量資料外洩之風險
- Introduction: 根據 ZD-2026-00798 之通報,該單位 MySQL 伺服器暴露於網際網路,任何人皆可以進行連線,嚴重者將導致大量資料外洩之風險
處理狀態
目前狀態
公開
Last Update : 2026/07/25
-
新提交
-
已審核
-
已通報
-
已修補
-
未複測
-
公開
處理歷程
- 2026/06/02 23:18:02 : 新提交 (由 阿文 更新此狀態)
- 2026/06/02 23:19:32 : 新提交 (由 阿文 更新此狀態)
- 2026/06/02 23:25:38 : 新提交 (由 阿文 更新此狀態)
- 2026/06/04 23:16:39 : 新提交 (由 阿文 更新此狀態)
- 2026/06/04 23:34:11 : 新提交 (由 阿文 更新此狀態)
- 2026/06/04 23:37:34 : 新提交 (由 阿文 更新此狀態)
- 2026/06/10 12:46:08 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/07/02 12:30:34 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/07/02 12:30:34 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/07/02 12:30:34 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/07/18 02:37:12 : 已修補 (由 組織帳號 更新此狀態)
- 2026/07/25 03:00:15 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2026-00802
- 通報者:littlebabywen (阿文)
- 風險:嚴重
- 類型:開放危險連接埠 (Discovered Dangerous Opening Port)
參考資料
主機開放了危險的服務,恐造成攻擊者進行惡意攻擊。
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
相關網址
http://202.39.212.217:5678/
syslog-mysql254-1.kddns.info:3306
mctybot.myqnapcloud.com:3306
syslog-mysql254-1.kddns.info:3306
mctybot.myqnapcloud.com:3306
敘述
-
根據 ZD-2026-00798、ZD-2026-00800 之通報,此主機是該單位開發 Web api 之使用,原始碼經白箱分析發現 API 所連線之資料庫,竟然曝露於網際網路當中,無設定任何白名單機制,任何人皆可以進行連線。
(Mysql 主機)- syslog-mysql254-1.kddns.info (使用者帳號 root 、api_read_only )
- mctybot.myqnapcloud.com (使用者帳號 mcbot )
-
利用 kali mysql 進行連線,即可對該單位之 mysql server 進行查詢,資料庫包含該單位正式營運 app 的資料、nat log (該單位的防火牆邊界網路資訊)、內部員工信箱(@smartdaily.com.tw) 等大量機敏資訊。
-
根據此系列通報形成攻擊鏈(ZD-2026-00798、ZD-2026-00800、ZD-2026-00802) : CVE RCE 取得主機權限 -> 原始碼洩漏 -> 拿到 Web API DB 帳密 -> MySQL 暴露於網際網路 -> 將導致大量機敏資料外洩
免責聲明
原始碼經白箱分析之後已全數刪除,資料庫查詢也無下載資料,僅做通報舉例
修補建議
1. mysql 主機強烈建議不要暴露於網際網路當中,並設定白名單機制,僅限公司內部網路和 web api 可以與之通信。
2. 盡速修改 Mysql 之帳號密碼。
擷圖
留言討論
登入後留言
聯絡組織
發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。