Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-01155
- Vendor: 合作金庫證券股份有限公司
- Title: 合作金庫證券股份有限公司存在未經身分驗證可遠端執行漏洞
- Introduction: 存在未經身分驗證可遠端執行漏洞
處理狀態
目前狀態
-
新提交
-
已審核
-
已通報
-
已修補
-
已複測
-
公開
處理歷程
- 2026/09/10 17:07:53 : 新提交 (由 #! 更新此狀態)
- 2026/09/10 17:13:52 : 新提交 (由 #! 更新此狀態)
- 2026/09/10 18:44:50 : 新提交 (由 #! 更新此狀態)
- 2026/09/10 19:26:47 : 新提交 (由 #! 更新此狀態)
- 2026/09/11 11:54:07 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/14 19:16:49 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/14 19:16:49 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/17 15:30:58 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/17 15:42:40 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/17 15:50:05 : 複測申請中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/17 16:39:22 : 複測申請中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/17 21:37:17 : 確認已修補 (由 #! 更新此狀態)
- 2026/09/21 03:00:12 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2026-01155
- 通報者:summer83583 (#!)
- 風險:嚴重
- 類型:遠端命令執行 (Remote Code Execution)
參考資料
漏洞說明: OWASP - Code Injection
https://www.owasp.org/index.php/Code_Injection
漏洞說明: OWASP - Command Injection
https://www.owasp.org/index.php/Command_Injection
漏洞說明: CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')
http://cwe.mitre.org/data/definitions/77.html
漏洞說明: CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
http://cwe.mitre.org/data/definitions/78.html
相關網址
敘述
經發現該網站使用 Ivanti Sentry 服務並對外開放 TCP 8443 管理介面
未登入 Ivanti Sentry 管理介面,以及未使用任何帳號密碼、Session、Cookie 或 Authorization Token 的情況下,可直接對下列 MICS API 發送特
製的 POST 請求:https://[目標主機]:8443/mics/api/v2/sentry/mics-config/handleMessage
本次測試以最低權限式進行驗證,僅執行不會修改系統設定、建立或刪除檔案,也不會影響服務正常運作的 id 指令,用來確認後端是否真的具備系統指令執行能力。
測試結果顯示,伺服器成功執行 id 指令,並將實際執行結果回傳,因此可以確認此漏洞確實存在。
Ivanti 官方將此弱點列為 CVE-2026-10520,官方說明指出,未經身分驗證的遠端攻擊者在成功利用漏洞後,最嚴重可能進一步達成 Root 權限的遠端程式碼執行。
重現步驟
在未登入 Ivanti Sentry 管理介面的情況下,直接對上述 API 發送 POST Request。
回覆
{
"status": 200,
"message": "Message handled successfully",
"data": "<result><success>uid=497(tomcat2) gid=102(tomcat) groups=102(tomcat)</success></result>"
}
經確認符合Ivanti 官方針對 CVE-2026-10520敘述~
修補建議
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523?language=en_US