法鼓山世界青年會網站疑似遭入侵 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2016-00333
  • Vendor: 法鼓山世界青年會
  • Title: 法鼓山世界青年會網站疑似遭入侵
  • Introduction: 疑似遭入侵

處理狀態

目前狀態

公開
Last Update : 2016/12/23
  • 新提交
  • 已審核
  • 已通報
  • 已修補
  • 已複測
  • 公開

處理歷程

  • 2016/11/30 11:51:52 : 新提交 (由   更新此狀態)
  • 2016/11/30 11:51:53 : 新提交 (由   更新此狀態)
  • 2016/11/30 19:37:55 : 新提交 (由   更新此狀態)
  • 2016/11/30 19:39:39 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2016/12/06 16:08:05 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2016/12/06 16:08:06 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2016/12/15 17:53:40 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2016/12/15 17:53:41 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2016/12/19 10:38:18 : 已修補 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2016/12/19 21:24:19 : 確認已修補 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2016/12/23 03:00:02 : 公開 (由 HITCON ZeroDay 服務團隊 更新此狀態)

詳細資料

  • ZDID:ZD-2016-00333
  • 通報者:Pushhh ( )
  • 風險:高
  • 類型:疑似遭入侵 (Probably Hacked)

參考資料

伺服器遭到入侵,例如頁面遭植入惡意程式、後門頁面等。
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

http://ddyp.ddm.org.tw/
http://ddyp.ddm.org.tw/cms/
http://ddyp.ddm.org.tw/cms/lib/editor/FCKeditor_2.6/fckeditor/editor/filemanager/connectors/test.html#
http://ddyp.ddm.org.tw/cms/resource/image/file/
http://ddyp.ddm.org.tw/cms/upload/outluk/

敘述

已被入侵,我不小心把前人(大陸人)的樹砍掉惹QQ
可以透過上傳漏洞傳後門,各處都有後門!
另外還找到釣魚網站XD

擷圖

留言討論

;