Vulnerabilities reported by S_Cyrus :
漏洞列表
用戶所提交的漏洞列表。
-
某單位 多條帳號接管(ATO)攻擊鏈
- HZD Code:ZD-2026-01173
- Risk:嚴重
- Status:審核完成
- Date:2026/09/21
-
某單位 日本站特定網址重定向處理不當,導致開放重定向
- HZD Code:ZD-2026-00980
- Risk:中
- Status:通報未回應
- Date:2026/08/05
-
竹代設計有限公司-寅河系 未登入且未購買的使用者可直接取得付費電子寫真 PDF 檔
- HZD Code:ZD-2026-00970
- Risk:高
- Status:公開
- Vendor: 竹代設計有限公司 a.k.a. 竹代設計有限公司
- Date:2026/09/29
-
某單位 日本站資料保存情形可能與常見問題不一致,並可能於特定情境下衍生資料管理及消費者權益爭議
- HZD Code:ZD-2026-00968
- Risk:低
- Status:審核未通過
- Date:2026/08/03
-
某單位 台灣站資料保存情形可能與服務條款不一致,並可能於特定情境下衍生資料管理及消費者權益爭議
- HZD Code:ZD-2026-00967
- Risk:中
- Status:審核未通過
- Date:2026/08/03
-
株式会社喜喜 日本站特定付款方式可被注入外部網域,導致第三方付款連結產生 Delayed Redirect 與 Phishing Risk
- HZD Code:ZD-2026-00966
- Risk:高
- Status:公開
- Vendor: 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜 a.k.a. 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜
- Date:2026/09/27
-
悟空科技股份有限公司 台灣站與日本站付款流程綁定不足,導致可跨站別呼叫付款流程端點,並於同一訂單建立異常交易紀錄
- HZD Code:ZD-2026-00965
- Risk:高
- Status:公開
- Vendor: 悟空科技股份有限公司 a.k.a. 悟空科技股份有限公司
- Date:2026/09/27
-
悟空科技股份有限公司 未付款訂單存取控制不一致,導致台日兩站之使用者個資與付款流程資訊可經其它後台 API 查詢
- HZD Code:ZD-2026-00964
- Risk:中
- Status:公開
- Vendor: 悟空科技股份有限公司 a.k.a. 悟空科技股份有限公司
- Date:2026/09/27
-
悟空科技股份有限公司 跨用途 token 可進入相同解析流程,差異化錯誤訊息導致解密後明文與使用者識別資訊外洩
- HZD Code:ZD-2026-00963
- Risk:中
- Status:公開
- Vendor: 悟空科技股份有限公司 a.k.a. 悟空科技股份有限公司
- Date:2026/09/27
-
悟空科技股份有限公司 台日測試站未限制存取,導致未付款即可取得原需付費的服務結果
- HZD Code:ZD-2026-00962
- Risk:高
- Status:公開
- Vendor: 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜 a.k.a. 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜
- Date:2026/09/27