Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2025-00745
- Vendor: 中信金融管理學院
- Title: 中信金融管理學院 WordPress 網站存在多個危險漏洞
- Introduction: 網站使用 2017 年的 WordPress 4.7.5,存在多個未修補漏洞
處理狀態
目前狀態
公開
Last Update : 2025/08/12
-
新提交
-
已審核
-
已通報
-
已修補
-
未複測
-
公開
處理歷程
- 2025/07/18 00:21:25 : 新提交 (由 肉 更新此狀態)
- 2025/07/19 11:42:02 : 新提交 (由 肉 更新此狀態)
- 2025/07/22 12:59:07 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2025/08/01 18:12:14 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2025/08/01 18:12:14 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2025/08/01 18:12:14 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2025/08/04 17:23:39 : 已修補 (由 組織帳號 更新此狀態)
- 2025/08/12 03:00:11 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2025-00745
- 通報者:kevin2758 (肉)
- 風險:高
- 類型:使用已知含漏洞之元件 (Using Known Vulnerable Components)
參考資料
系統使用已存在漏洞的元件,攻擊者可以利用該漏洞執行惡意指令,甚至操控系統。
漏洞說明: OWASP - Top 10 - 2017 A9 - Using Components with Known Vulnerabilities
https://www.owasp.org/index.php/Top_10-2017_A9-Using_Components_with_Known_Vulnerabilities
漏洞說明: OWASP - Top 10 - 2017 A9 - Using Components with Known Vulnerabilities
https://www.owasp.org/index.php/Top_10-2017_A9-Using_Components_with_Known_Vulnerabilities
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
相關網址
https://faculty.ctbc.edu.tw/
https://faculty.ctbc.edu.tw/xmlrpc.php
https://faculty.ctbc.edu.tw/wp-content/uploads/
https://faculty.ctbc.edu.tw/xmlrpc.php
https://faculty.ctbc.edu.tw/wp-content/uploads/
敘述
漏洞概述
中信金融管理學院網站處於危險狀態,使用 8 年前的 WordPress 4.7.5,累積多個未修補的安全漏洞。
重現步驟&漏洞詳情
- WPScan 掃描確認版本:4.7.5
wpscan --url https://faculty.ctbc.edu.tw/ --disable-tls-checks --random-user-agent - 查詢 WPScan 漏洞資料庫(可參考:https://wpscan.com/wordpress/475/)
- 確認 多個未修補漏洞
- 測試 XML-RPC 開放
curl -k -X POST https://faculty.ctbc.edu.tw/xmlrpc.php -H "Content-Type: text/xml" -d '<?xml version="1.0"?> <methodCall> <methodName>system.listMethods</methodName> <params></params> </methodCall>' - 確認外掛版本過時
1. 非常過時的版本資訊
系統環境:
WordPress: 4.7.5 (2017-05-16)
PHP: 5.4.16 (已停止支援)
Apache: 2.4.6 (CentOS)
這代表:
- 8 年未更新
- 累積很多個安全漏洞
- PHP 已無安全更新
2. XML-RPC 完全暴露
測試確認 XML-RPC 功能開啟:
- 可用於暴力破解
- 可作為 DDoS 跳板
- 配合其他漏洞危險性倍增
3. 其他安全問題
影響評估
- 危險:多個漏洞,不乏高CVSS分數漏洞
- 已被入侵:8 年未更新,可能已被入侵
修補建議
升級現有系統
逐步升級 PHP → 7.4+
逐步升級 WordPress → 6.6+
更新所有外掛
更新所有密碼
擷圖
留言討論
登入後留言
聯絡組織
發送私人訊息
您也可以透過私人訊息的方式與組織聯繫,討論有關於這個漏洞的相關資訊。