Vulnerabilities reported by Arnold1029 :
漏洞列表
用戶所提交的漏洞列表。
-
某單位 eKYC 未授權 SSRF 導致 AWS 高權限憑證外洩與生產節點 root 命令執行
- HZD Code:ZD-2026-01196
- Risk:嚴重
- Status:修補中
- Date:2026/09/30
-
某單位 未授權任意重置他人密碼並接管場域帳號
- HZD Code:ZD-2026-01194
- Risk:嚴重
- Status:修補中
- Date:2026/09/30
-
某單位 社團網站 API SQL 注入漏洞
- HZD Code:ZD-2026-01192
- Risk:高
- Status:修補中
- Date:2026/09/30
-
某單位 旅行社團件系統身分驗證繞過,可未授權登入他人旅行社員工帳號
- HZD Code:ZD-2026-01190
- Risk:嚴重
- Status:修補中
- Date:2026/09/30
-
某單位 NUP Portal 未授權洩漏 SQL Server 連線帳密
- HZD Code:ZD-2026-01179
- Risk:高
- Status:審核未通過
- Date:2026/09/28
-
某單位 官網 Ignition 健康檢查資訊外洩
- HZD Code:ZD-2026-01178
- Risk:中
- Status:審核未通過
- Date:2026/09/28
-
某單位 SQL Injection/Internal Server Error顯示詳細報錯
- HZD Code:ZD-2025-01319
- Risk:中
- Status:審核未通過
- Date:2025/10/12
-
高雄市政府教育局 API 文檔未保護,可公開瀏覽所有介面與範例資料
- HZD Code:ZD-2025-00458
- Risk:中
- Status:公開
- Vendor: TACERT台灣學術網路危機處理中心 a.k.a. TACERT台灣學術網路危機處理中心
- Date:2025/06/26
-
高雄市政府教育局 OpenID 已登入用戶可更改任意帳號密碼
- HZD Code:ZD-2025-00457
- Risk:高
- Status:公開
- Vendor: TACERT台灣學術網路危機處理中心 a.k.a. TACERT台灣學術網路危機處理中心
- Date:2025/06/26
-
高雄市政府教育局 OpenID SQL Injection
- HZD Code:ZD-2025-00456
- Risk:嚴重
- Status:公開
- Vendor: TACERT台灣學術網路危機處理中心 a.k.a. TACERT台灣學術網路危機處理中心
- Date:2025/06/26