二一零零科技|公文管理系統 - Arbitrary File Upload

<p>[SUMMARY]二一零零科技公文管理系統存在 Arbitrary File Upload 漏洞,影響 5.0.105(不含)以前版本;已通過身分鑑別的遠端攻擊者可上傳網頁後門並進一步執行任意程式碼,官方建議更新至 5.0.105(含)以後版本。[SUMMARY]</p> <h2>事件說明<

[SUMMARY]二一零零科技公文管理系統存在 Arbitrary File Upload 漏洞,影響 5.0.105(不含)以前版本;已通過身分鑑別的遠端攻擊者可上傳網頁後門並進一步執行任意程式碼,官方建議更新至 5.0.105(含)以後版本。[SUMMARY]

事件說明

依據 TWCERT/CC 公告,二一零零科技開發之公文管理系統存在 Arbitrary File Upload 漏洞,漏洞編號為 TVN-202608001,對應 CVE-2026-74845,CVSS 為 8.8(High),風險屬於高嚴重度等級。公告明確指出,受影響範圍為公文管理系統 5.0.105(不含)以前版本,修補方式則是更新至 5.0.105(含)以後版本。

此漏洞的危險性不僅止於檔案上傳失控,更在於它可被已通過身分鑑別的遠端攻擊者利用,上傳並執行網頁後門程式,進而於伺服器端執行任意程式碼。這代表系統一旦暴露在可被登入的對外環境中,攻擊者不必繞過驗證機制,只要取得可操作上傳功能的權限,就可能把正常業務流程轉化為入侵入口。

技術分析

Arbitrary File Upload 的核心問題,在於應用程式未能對上傳檔案做足夠限制與驗證,使攻擊者能提交原本不應被允許的檔案類型,或利用上傳後的可執行性達成進一步利用。公告雖未揭露更細的實作細節,但已清楚指出攻擊者可上傳並執行網頁後門程式,顯示上傳點不只是資料寫入問題,而是會直接導向伺服器端程式碼執行風險。

從 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 來看,這個漏洞具備網路可達性,攻擊複雜度低,且只需要低階權限即可操作;不需要使用者額外互動,對機密性、完整性與可用性都可能造成高衝擊。這種條件組合通常意味著,一旦系統已有帳號可登入,攻擊者便可透過上傳流程嘗試植入 web shell 或類似後門,後續再以伺服器端權限延伸控制範圍。

就防禦觀點而言,該類漏洞常見的攻擊鏈會先利用合法登入身分接觸上傳功能,再藉由副檔名、MIME type、內容偽裝或路徑處理缺陷,讓惡意檔案進入可被執行的位置;但本案公告沒有說明具體繞過手法,因此不應自行推定實際利用步驟。可確認的是,官方已直接將風險定義為可執行任意程式碼,這表示漏洞本質已超出單純資料外洩,而是完整的主機層入侵風險。

影響範圍

受影響產品為二一零零科技的公文管理系統,版本範圍是 5.0.105(不含)以前版本。換言之,只要環境仍停留在 5.0.104 或更舊版本,且相關上傳功能可被登入使用者存取,就應視為存在暴露面。

從實務角度來看,這類系統通常承載公文交換、流程簽核與附件管理等高敏感資料,因此一旦被植入後門,不只可能造成單一主機被控制,還可能牽連機關內部文件、帳號資訊與橫向移動風險。雖然公告未列出實際受害案例,但 CVSS 高分與「可執行任意程式碼」這兩個訊號,已足以支持將其列為優先修補項目。

防護建議

最直接且唯一被官方明確建議的措施,是儘速更新至 5.0.105(含)以後版本。若已完成升級,仍應同步檢查上傳目錄是否存在異常可執行檔、未知腳本或可疑存取紀錄,避免漏洞修補後仍殘留入侵痕跡。

針對尚未能立即升級的環境,管理者應暫時限制可使用上傳功能的帳號範圍,並加強對檔案類型、儲存路徑與執行權限的控管;同時監看是否有來自已登入帳號的異常上傳行為、短時間大量嘗試上傳、或上傳後立即觸發的可疑請求。雖然公告未要求這些額外措施,但它們能在修補前降低風險暴露時間。

由於本漏洞已具備高衝擊特性,建議將修補優先序提升至與遠端程式碼執行等級相同的處置標準,並納入資產盤點、弱點管理與事件應變流程。若系統屬於關鍵公務平台,修補後仍應執行完整驗證,確認上傳功能不再允許非預期檔案進入可執行區域。

5步驟修補清單

  • 立即確認公文管理系統版本是否低於 5.0.105。
  • 盡速更新至 5.0.105(含)以後版本。
  • 盤點上傳目錄是否出現異常檔案、web shell 或未知腳本。
  • 檢查登入帳號的上傳紀錄與可疑操作行為。
  • 完成修補後重新驗證上傳流程與檔案執行權限設定。

參考資料

  • TWCERT/CC:二一零零科技|公文管理系統 - Arbitrary File Upload

更多資安新聞