Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-01131
- Title: 某單位 High Pass+ 登入頁會員驗證登入 內嵌固定長效憑證
- Introduction: kshp.com.tw 公開登入頁寫死的sso路徑有固定長效Bearer憑證, 任何人點"會員驗證登入"就可以無需帳密, 簡訊驗證, 直接以康軒內部人員身分進入正式 High Pass+ 教師環境, 可新增編輯 派送考卷等等
處理狀態
目前狀態
修補中
Last Update : 2026/09/14
-
新提交
-
已審核
-
已通報
-
修補階段
-
未複測
-
公開
處理歷程
- 2026/09/04 20:21:48 : 新提交 (由 Dennis911 更新此狀態)
- 2026/09/08 16:04:25 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/14 18:57:17 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/14 18:57:17 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/14 18:57:18 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
- ZDID:ZD-2026-01131
- 通報者:Dennis911 (Dennis911)
- 風險:高
- 類型:權限提升 (Privilege Escalation)
留言討論
登入後留言