This is an example of a HTML caption with a link.
:::

本站簡介

本站由原中學部網站轉型,提供三大類型服務。大多數服務均必須先登入「南市OpenID」後再進行操作。
  1. 學生或家長資料填報
  2. 教職員工子網站修改或動態消息查詢建置。
  3. 教職員工設備借用、場地預約等校內行政業務支援。
  4. 國中新生暑假活動報名無需登入南市教育局OpenID。

 

[322] 維修通知單

報修內容 學校網站漏洞
報修地點 學校網站
報修日期 2019-01-01 18:33:28
嚴重程度 中等
報修者 訪客
詳細說明 tad_book3 模組
無權限管理機制
導致攻擊者可直接利用
http://hs.nnkieh.tn.edu.tw/modules/tad_book3/index.php?op=tad_book3_form&tbsn=分類編號&tbdsn=書籍編號
網址進行書籍的編修(如圖中的編輯器)
更改後可以發現原本的
新進人員須知 已改為 新進人員須知 2 (如圖佐證)
且含有 XSS 漏洞
在標題若輸入含有程式碼之內容(如圖)
將會被執行(如圖佐證)
受影響網址: http://hs.nnkieh.tn.edu.tw/modules/tad_book3/index.php
(目前已改回來了,不需擔心)
照片

處理狀況

負責單位 資訊室IT-國中部含IBST
處理狀況已修復
回覆內容tad老師已修復
回覆日期2019-01-01 23:39:45
回覆者admin
照片