合作金庫證券股份有限公司存在未經身分驗證可遠端執行漏洞 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-01155
  •  發信 Vendor: 合作金庫證券股份有限公司
  • Title: 合作金庫證券股份有限公司存在未經身分驗證可遠端執行漏洞
  • Introduction: 存在未經身分驗證可遠端執行漏洞

處理狀態

目前狀態

公開
Last Update : 2026/09/21
  • 新提交
  • 已審核
  • 已通報
  • 已修補
  • 已複測
  • 公開

處理歷程

  • 2026/09/10 17:07:53 : 新提交 (由 #! 更新此狀態)
  • 2026/09/10 17:13:52 : 新提交 (由 #! 更新此狀態)
  • 2026/09/10 18:44:50 : 新提交 (由 #! 更新此狀態)
  • 2026/09/10 19:26:47 : 新提交 (由 #! 更新此狀態)
  • 2026/09/11 11:54:07 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/14 19:16:49 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/14 19:16:49 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/17 15:30:58 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/17 15:42:40 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/17 15:50:05 : 複測申請中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/17 16:39:22 : 複測申請中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/09/17 21:37:17 : 確認已修補 (由 #! 更新此狀態)
  • 2026/09/21 03:00:12 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2026-01155
  • 通報者:summer83583 (#!)
  • 風險:嚴重
  • 類型:遠端命令執行 (Remote Code Execution)

參考資料

攻擊者可經由該漏洞取得主機完整權限、任意寫入檔案及取得大量內網資訊。

漏洞說明: OWASP - Code Injection
https://www.owasp.org/index.php/Code_Injection

漏洞說明: OWASP - Command Injection
https://www.owasp.org/index.php/Command_Injection

漏洞說明: CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')
http://cwe.mitre.org/data/definitions/77.html

漏洞說明: CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
http://cwe.mitre.org/data/definitions/78.html
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

https://113.196.188.120:8443/

敘述

經發現該網站使用 Ivanti Sentry 服務並對外開放 TCP 8443 管理介面

未登入 Ivanti Sentry 管理介面,以及未使用任何帳號密碼、Session、Cookie 或 Authorization Token 的情況下,可直接對下列 MICS API 發送特

製的 POST 請求:https://[目標主機]:8443/mics/api/v2/sentry/mics-config/handleMessage

本次測試以最低權限式進行驗證,僅執行不會修改系統設定、建立或刪除檔案,也不會影響服務正常運作的 id 指令,用來確認後端是否真的具備系統指令執行能力。

測試結果顯示,伺服器成功執行 id 指令,並將實際執行結果回傳,因此可以確認此漏洞確實存在。

Ivanti 官方將此弱點列為 CVE-2026-10520,官方說明指出,未經身分驗證的遠端攻擊者在成功利用漏洞後,最嚴重可能進一步達成 Root 權限的遠端程式碼執行。

重現步驟

在未登入 Ivanti Sentry 管理介面的情況下,直接對上述 API 發送 POST Request。

回覆

{
"status": 200,
"message": "Message handled successfully",
"data": "<result><success>uid=497(tomcat2) gid=102(tomcat) groups=102(tomcat)</success></result>"
}

經確認符合Ivanti 官方針對 CVE-2026-10520敘述~

修補建議

官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523?language=en_US

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;