Vulnerabilities reported by Sirius_W :
漏洞列表
用戶所提交的漏洞列表。
-
某單位 people.hybecorp.com 內部人資系統公開暴露及 Azure AD / SAP SuccessFactors 內部資訊洩漏
- HZD Code:ZD-2026-00329
- Risk:中
- Status:審核未通過
- Date:2026/03/18
-
某單位 藝人專輯頁面 IDOR,可透過 ENHYPEN 網址存取 ILLIT 專輯內容
- HZD Code:ZD-2026-00328
- Risk:中
- Status:審核未通過
- Date:2026/03/26
-
[Bounty] 中部高中電資社團聯合會議 Discord OAuth Open Redirect 導致使用者 Email 及 Access Token 洩漏
- HZD Code:ZD-2026-00304
- Risk:中
- Status:公開
- Vendor: 中部高中電資社團聯合會議 a.k.a. 中部高中電資社團聯合會議
- Date:2026/07/22
- 感謝函
-
某單位 學生成績查詢系統登入表單 SQL Injection(學號欄位)
- HZD Code:ZD-2026-00303
- Risk:高
- Status:審核未通過
- Date:2026/03/02
-
某單位 EasyTest 平台 ASP.NET 詳細錯誤訊息洩漏(customErrors mode Off)
- HZD Code:ZD-2026-00302
- Risk:中
- Status:審核未通過
- Date:2026/03/02
-
某單位 Login Page DOM-based XSS(JavaScript Code Injection)
- HZD Code:ZD-2025-01434
- Risk:高
- Status:審核未通過
- Date:2025/11/29
-
某單位 HTTPS HSTS 配置錯誤與弱 TLS Cipher 支援
- HZD Code:ZD-2025-01432
- Risk:中
- Status:審核未通過
- Date:2025/11/29
-
某單位 多項安全標頭缺失與 Cookie 安全性錯誤設定
- HZD Code:ZD-2025-01421
- Risk:高
- Status:審核未通過
- Date:2025/11/26
-
花蓮區_更生盃線上成績查詢 反射 / 儲存型跨站腳本(XSS)漏洞
- HZD Code:ZD-2025-01360
- Risk:高
- Status:公開
- Vendor: 更生日報 a.k.a. 更生日報
- Date:2025/12/25
-
慈大附中 — 登出後仍能透過瀏覽器「上一頁」/快取看到前一位使用者敏感資訊(不當快取 / Session 管理不當)
- HZD Code:ZD-2025-01317
- Risk:低
- Status:公開
- Vendor: 慈大附中 a.k.a. 慈大附中
- Date:2025/11/05