華碩電腦股份有限公司 官方商店選購組合參數竄改漏洞 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-00869
  •  發信 Vendor: 華碩電腦股份有限公司
  • Title: 華碩電腦股份有限公司 官方商店選購組合參數竄改漏洞
  • Introduction: 官方商店疑似未於後端正確驗證商品規格 ID、加購選項與實際價格的對應關係,導致攻擊者可透過參數竄改使訂單金額異常降低,並進入後續結帳與金流流程。

處理狀態

目前狀態

公開
Last Update : 2026/08/07
  • 新提交
  • 已審核
  • 已通報
  • 已修補
  • 已複測
  • 公開

處理歷程

  • 2026/06/24 02:57:48 : 新提交 (由 johnson8787 更新此狀態)
  • 2026/06/24 03:10:29 : 新提交 (由 johnson8787 更新此狀態)
  • 2026/06/24 03:14:37 : 新提交 (由 johnson8787 更新此狀態)
  • 2026/06/25 16:43:53 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/23 15:57:02 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/23 15:57:02 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/23 15:57:02 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/07/28 14:23:06 : 複測申請中 (由 組織帳號 更新此狀態)
  • 2026/08/04 01:11:36 : 確認已修補 (由 johnson8787 更新此狀態)
  • 2026/08/07 03:00:08 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2026-00869
  • 通報者:johnson_cheng (johnson8787)
  • 風險:高
  • 類型:邏輯漏洞 (Logic Flaws)

參考資料

攻擊者可經由該漏洞繞過網站邏輯行為進行惡意攻擊。

漏洞說明: OWASP - Testing for business logic
https://www.owasp.org/index.php/Testing_for_business_logic

漏洞說明: CWE-840: Business Logic Errors
https://cwe.mitre.org/data/definitions/840.html
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

https://shop.asus.com/tw/asus-tuf-gaming-a16-2025.html

敘述

選購組合參數竄改導致訂單金額驗證不足

漏洞摘要

受影響電商平台的商品頁面在加入購物車與結帳流程中,疑似未於後端正確驗證選購組合 ID、主商品規格、加購項目與實際商品價格之間的對應關係。

攻擊者可透過修改前端選購組合相關參數,使頁面上看似仍維持原本選擇的主商品規格與加購項目,但購物車與後續結帳流程卻套用其他較低價格條件下的選購組合資料,導致訂單金額異常降低。

此問題屬於邏輯漏洞(Logic Flaws),亦可歸類為參數竄改(Parameter Tampering)與價格操控(Price Manipulation)。

重現流程

在相同商品與相同規格條件下,商品原始價格為 54,999 元。

圖片

檢視前端頁面資料後,可以觀察到選購組合相關的 ID 會出現在前端內容中。其中一組選購組合 ID 會與目前主商品規格及價格組合產生對應關係。

圖片

頁面中同時存在其他不同主商品價格條件下的選購組合資料。例如可找到另一組對應 44,999 元價格條件的選購組合 ID。

圖片

將原本對應 54,999 元價格條件的選購組合 ID,替換為對應 44,999 元價格條件的選購組合 ID。

圖片

修改後點選加購項目,可以看到總金額由正常情況下的 70,197 元變為 60,197 元,金額減少 10,000 元。

圖片

接著點擊加入購物車。

圖片

購物車產品明細中,主商品規格仍顯示為原本 54,999 元的規格,且加購項目仍為 16GB 記憶體 + 1TB SSD。表面上看似與正常流程相同,但訂單金額已異常降低。

圖片

後續結帳流程仍可正常進行。

圖片

在更極端的情境下,若套用更低價條件下的選購組合 ID,可能進一步降低商品結帳金額。

圖片

此外,異常金額的訂單仍可進入金流頁面,代表該金額已被後端訂單流程接受,並非單純前端顯示錯誤。

圖片

風險影響

攻擊者可透過竄改選購組合相關參數,使訂單套用錯誤價格,可能造成以下影響:

  • 商品以低於實際售價的金額加入購物車
  • 主商品規格、選購組合、加購項目與實際結帳金額不一致
  • 訂單金額被惡意降低
  • 異常金額可進入結帳或金流流程
  • 若未於付款或出貨前攔截,可能造成實際財務損失

修補建議

建議不要信任任何由前端傳入的價格、商品規格 ID 或加購金額。

伺服器端應於加入購物車、結帳與付款前重新執行以下驗證:

1. 依據後端資料庫中的商品 SKU、規格、加購項目與優惠規則重新計算總金額。
2. 驗證前端傳入的規格 ID 是否屬於該商品可用規格。
3. 驗證加購項目是否可套用於目前商品與規格。
4. 不接受前端直接傳入或可被前端影響的價格作為訂單金額依據。
5. 若商品規格、加購項目或金額與後端計算結果不一致,應拒絕加入購物車或中止結帳流程。
6. 在進入金流前再次比對訂單金額與後端計算金額,避免異常訂單進入付款流程。
7. 針對異常參數修改行為建立日誌與告警機制。

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;