Vulnerabilities reported by hw49 :
漏洞列表
用戶所提交的漏洞列表。
-
某單位 下載端點可下載 .dll 檔案與其他 IUSR 可存取的檔案
- HZD Code:ZD-2026-01115
- Risk:嚴重
- Status:審核完成
- Date:2026/09/04
-
茂訊電腦僅用使用者ID就可獲取使用者資料
- HZD Code:ZD-2026-00954
- Risk:嚴重
- Status:公開
- Vendor: 茂訊電腦 a.k.a. 茂訊電腦
- Date:2026/08/17
-
某單位 Moodle 備份目錄啟用目錄索引
- HZD Code:ZD-2026-00822
- Risk:中
- Status:審核未通過
- Date:2026/06/16
-
某單位 Moodle 備份目錄啟用目錄索引
- HZD Code:ZD-2026-00821
- Risk:中
- Status:審核未通過
- Date:2026/06/16
-
中華民國陸軍專科學校 IIS 伺服器 .svc API metadata 洩漏並可以直接對伺服器發 SOAP action
- HZD Code:ZD-2026-00820
- Risk:高
- Status:公開
- Vendor: 國防部通信電子資訊參謀次長室資通安全處 a.k.a. 國防部通信電子資訊參謀次長室資通安全處
- Date:2026/07/12
- 感謝函
-
僑光科技大學 IIS 伺服器 .svc API metadata 洩漏並可以直接對伺服器發 SOAP action
- HZD Code:ZD-2026-00819
- Risk:高
- Status:公開
- Vendor: 僑光科技大學 a.k.a. 僑光科技大學
- Date:2026/08/13
-
台北城市科技大學 IIS 伺服器 .svc API metadata 洩漏與可以直接對伺服器發 SOAP action
- HZD Code:ZD-2026-00818
- Risk:高
- Status:公開
- Vendor: 城市學校財團法人臺北城市科技大學 a.k.a. 城市學校財團法人臺北城市科技大學
- Date:2026/07/07
-
建國科技大學 檔案 Indexing 開啟,並洩漏學生個人資訊
- HZD Code:ZD-2026-00768
- Risk:嚴重
- Status:公開
- Vendor: 建國科技大學 a.k.a. 建國科技大學
- Date:2026/07/06
-
智生活科技股份有限公司 Swagger UI 公開
- HZD Code:ZD-2026-00712
- Risk:中
- Status:公開
- Vendor: 台灣電腦網路危機處理暨協調中心(TWCERT/CC) a.k.a. 台灣電腦網路危機處理暨協調中心(TWCERT/CC)
- Date:2026/08/13
-
某單位 Swagger UI 公開
- HZD Code:ZD-2026-00711
- Risk:中
- Status:審核未通過
- Date:2026/05/20