Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-01196
- Title: 某單位 eKYC 未授權 SSRF 導致 AWS 高權限憑證外洩與生產節點 root 命令執行
- Introduction: 未登入訪客可透過 eKYC 代理取得附有 AdministratorAccess 政策的 AWS 節點憑證;後續驗證紀錄顯示,影響已延伸至生產節點 root 命令執行、容器映像與機密設定讀取,以及部分使用者資料暴露。
處理狀態
目前狀態
修補中
Last Update : 2026/09/30
-
新提交
-
已審核
-
已通報
-
修補階段
-
未複測
-
公開
處理歷程
- 2026/09/22 22:03:49 : 新提交 (由 Arnold 更新此狀態)
- 2026/09/22 22:05:57 : 新提交 (由 Arnold 更新此狀態)
- 2026/09/28 23:56:30 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/30 16:46:37 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/30 16:46:37 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/09/30 16:46:37 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
- ZDID:ZD-2026-01196
- 通報者:Arnold1029 (Arnold)
- 風險:嚴重
- 類型:Server-Side Request Forgery (SSRF)
留言討論
登入後留言