中信金融管理學院 WordPress 網站存在多個危險漏洞 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2025-00745
  •  發信 Vendor: 中信金融管理學院
  • Title: 中信金融管理學院 WordPress 網站存在多個危險漏洞
  • Introduction: 網站使用 2017 年的 WordPress 4.7.5,存在多個未修補漏洞

處理狀態

目前狀態

公開
Last Update : 2025/08/12
  • 新提交
  • 已審核
  • 已通報
  • 已修補
  • 未複測
  • 公開

處理歷程

  • 2025/07/18 00:21:25 : 新提交 (由 肉 更新此狀態)
  • 2025/07/19 11:42:02 : 新提交 (由 肉 更新此狀態)
  • 2025/07/22 12:59:07 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2025/08/01 18:12:14 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2025/08/01 18:12:14 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2025/08/01 18:12:14 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2025/08/04 17:23:39 : 已修補 (由 組織帳號 更新此狀態)
  • 2025/08/12 03:00:11 : 公開 (由 HITCON ZeroDay 平台自動更新)

詳細資料

  • ZDID:ZD-2025-00745
  • 通報者:kevin2758 ()
  • 風險:高
  • 類型:使用已知含漏洞之元件 (Using Known Vulnerable Components)

參考資料

系統使用已存在漏洞的元件,攻擊者可以利用該漏洞執行惡意指令,甚至操控系統。

漏洞說明: OWASP - Top 10 - 2017 A9 - Using Components with Known Vulnerabilities
https://www.owasp.org/index.php/Top_10-2017_A9-Using_Components_with_Known_Vulnerabilities
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)

相關網址

https://faculty.ctbc.edu.tw/
https://faculty.ctbc.edu.tw/xmlrpc.php
https://faculty.ctbc.edu.tw/wp-content/uploads/

敘述

漏洞概述

中信金融管理學院網站處於危險狀態,使用 8 年前的 WordPress 4.7.5,累積多個未修補的安全漏洞。

重現步驟&漏洞詳情

  1. WPScan 掃描確認版本:4.7.5
    wpscan --url https://faculty.ctbc.edu.tw/   --disable-tls-checks   --random-user-agent
  2. 查詢 WPScan 漏洞資料庫(可參考:https://wpscan.com/wordpress/475/)
  3. 確認 多個未修補漏洞
  4. 測試 XML-RPC 開放
    curl -k -X POST https://faculty.ctbc.edu.tw/xmlrpc.php   -H "Content-Type: text/xml"   -d '<?xml version="1.0"?>
    <methodCall>
    <methodName>system.listMethods</methodName>
    <params></params>
    </methodCall>'
  5. 確認外掛版本過時

1. 非常過時的版本資訊

系統環境:
WordPress: 4.7.5 (2017-05-16)
PHP: 5.4.16 (已停止支援)
Apache: 2.4.6 (CentOS)

圖片
圖片

這代表:

  • 8 年未更新
  • 累積很多個安全漏洞
  • PHP 已無安全更新

2. XML-RPC 完全暴露

測試確認 XML-RPC 功能開啟:

  • 可用於暴力破解
  • 可作為 DDoS 跳板
  • 配合其他漏洞危險性倍增

圖片

3. 其他安全問題

圖片

影響評估

  • 危險:多個漏洞,不乏高CVSS分數漏洞
  • 已被入侵:8 年未更新,可能已被入侵

修補建議

升級現有系統
逐步升級 PHP → 7.4+
逐步升級 WordPress → 6.6+
更新所有外掛
更新所有密碼

擷圖

留言討論

聯絡組織

 發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。
;