Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2019-00994
- Vendor: 嘉義市建築師公會
- Title: 嘉義市建築師公會 疑似遭到 S-XSS
- Introduction: 某則公告疑似遭到 S-XSS
處理狀態
目前狀態
公開
Last Update : 2019/11/13
-
新提交
-
已審核
-
已通報
-
已修補
-
未複測
-
公開
處理歷程
- 2019/09/05 03:09:51 : 新提交 (由 ALiangLiang 更新此狀態)
- 2019/09/05 03:10:36 : 新提交 (由 ALiangLiang 更新此狀態)
- 2019/09/05 03:11:35 : 新提交 (由 ALiangLiang 更新此狀態)
- 2019/09/05 03:12:01 : 新提交 (由 ALiangLiang 更新此狀態)
- 2019/09/05 22:14:18 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2019/09/06 23:17:19 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2019/09/06 23:17:19 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2019/09/06 23:17:19 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2019/09/10 18:57:41 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2019/09/10 18:57:41 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2019/11/05 03:00:27 : 公開 (由 HITCON ZeroDay 平台自動更新)
- 2019/11/05 10:12:18 : 已修補 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2019/11/13 03:00:06 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2019-00994
- 通報者:ALiangLiang (ALiangLiang)
- 風險:中
- 類型:疑似遭入侵 (Probably Hacked)
參考資料
伺服器遭到入侵,例如頁面遭植入惡意程式、後門頁面等。
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
相關網址
http://ccaa.org.tw/%E4%B8%8B%E8%BC%89%E4%B8%AD%E5%BF%83/%E5%85%A5%E6%9C%83%E5%8F%8A%E7%95%B0%E5%8B%95%E7%94%B3%E8%AB%8B
敘述
重現
- 使用 Chrome 打開
http://ccaa.org.tw/%E4%B8%8B%E8%BC%89%E4%B8%AD%E5%BF%83/%E5%85%A5%E6%9C%83%E5%8F%8A%E7%95%B0%E5%8B%95%E7%94%B3%E8%AB%8B
- 被提示疑似有安全性問題
- 文章中被插入外部 script
修補建議
1. 修正有問題的公告,並檢視有無其他受攻擊的內容
2. 找到遭攻擊的點,並修正
擷圖
留言討論
登入後留言
聯絡組織
發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。