Vulnerabilities reported by Sirius_W :
漏洞列表
用戶所提交的漏洞列表。
-
某單位 特殊選才報名系統 Session 逾時後存取控制不一致
- HZD Code:ZD-2026-01221
- Risk:中
- Status:新提交
- Date:2026/09/29
-
某單位 未登入即可取得教師識別碼與姓名索引(Broken Access Control / Sensitive Information Exposure)
- HZD Code:ZD-2026-01066
- Risk:中
- Status:審核未通過
- Date:2026/08/28
-
某單位 people.hybecorp.com 內部人資系統公開暴露及 Azure AD / SAP SuccessFactors 內部資訊洩漏
- HZD Code:ZD-2026-00329
- Risk:中
- Status:審核未通過
- Date:2026/03/18
-
某單位 藝人專輯頁面 IDOR,可透過 ENHYPEN 網址存取 ILLIT 專輯內容
- HZD Code:ZD-2026-00328
- Risk:中
- Status:審核未通過
- Date:2026/03/26
-
[Bounty] 中部高中電資社團聯合會議 Discord OAuth Open Redirect 導致使用者 Email 及 Access Token 洩漏
- HZD Code:ZD-2026-00304
- Risk:中
- Status:公開
- Vendor: 中部高中電資社團聯合會議 a.k.a. 中部高中電資社團聯合會議
- Date:2026/07/22
- 感謝函
-
某單位 學生成績查詢系統登入表單 SQL Injection(學號欄位)
- HZD Code:ZD-2026-00303
- Risk:高
- Status:審核未通過
- Date:2026/03/02
-
某單位 EasyTest 平台 ASP.NET 詳細錯誤訊息洩漏(customErrors mode Off)
- HZD Code:ZD-2026-00302
- Risk:中
- Status:審核未通過
- Date:2026/03/02
-
某單位 Login Page DOM-based XSS(JavaScript Code Injection)
- HZD Code:ZD-2025-01434
- Risk:高
- Status:審核未通過
- Date:2025/11/29
-
某單位 HTTPS HSTS 配置錯誤與弱 TLS Cipher 支援
- HZD Code:ZD-2025-01432
- Risk:中
- Status:審核未通過
- Date:2025/11/29
-
某單位 多項安全標頭缺失與 Cookie 安全性錯誤設定
- HZD Code:ZD-2025-01421
- Risk:高
- Status:審核未通過
- Date:2025/11/26