Vulnerabilities reported by masonzeng :
漏洞列表
用戶所提交的漏洞列表。
-
某單位 未認證 PHP 物件注入
- HZD Code:ZD-2026-01111
- Risk:高
- Status:修補中
- Date:2026/09/14
-
某單位 反射型 XSS
- HZD Code:ZD-2026-01110
- Risk:中
- Status:修補中
- Date:2026/08/31
-
某單位 API 金鑰公開於靜態 JS
- HZD Code:ZD-2026-01109
- Risk:中
- Status:修補中
- Date:2026/08/31
-
教育部校園食材登錄平臺 單筆查詢未授權可取得帳號個資
- HZD Code:ZD-2026-01108
- Risk:高
- Status:公開
- Vendor: 台灣電腦網路危機處理暨協調中心(TWCERT/CC) a.k.a. 台灣電腦網路危機處理暨協調中心(TWCERT/CC)
- Date:2026/10/05
-
某單位 .git 版本控制目錄對外暴露,導致原始碼與內部資訊洩漏
- HZD Code:ZD-2026-01083
- Risk:高
- Status:通報未回應
- Date:2026/08/31
-
某單位 counter.asp 之 ID 參數存在 SQL Injection
- HZD Code:ZD-2026-01082
- Risk:高
- Status:審核未通過
- Date:2026/08/31
-
某單位 集中式廣告與內容元件存在 SQL Injection(5 個注入點)
- HZD Code:ZD-2026-01081
- Risk:高
- Status:修補中
- Date:2026/08/31
-
某單位 webgo.php 未驗證的 URL 轉址(含 34 個對外網域)
- HZD Code:ZD-2026-01080
- Risk:低
- Status:修補中
- Date:2026/08/31
-
某單位 可經未加密 HTTP 存取導致帳號密碼明文傳輸
- HZD Code:ZD-2026-01069
- Risk:中
- Status:審核未通過
- Date:2026/08/28
-
某單位 使用過舊 Apache Tomcat 及洩漏版本號
- HZD Code:ZD-2026-01068
- Risk:低
- Status:審核未通過
- Date:2026/08/28