某單位 - 繳交作業 API 缺乏伺服器端截止時間驗證(可在截止日後補交) - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-00734
  • Title: 某單位 - 繳交作業 API 缺乏伺服器端截止時間驗證(可在截止日後補交)
  • Introduction: 某單位 平台在學生繳交作業的功能中,網頁前端雖然會在作業截止後將「繳交」按鈕隱藏或停用,然而後端 API 路由在接收 POST 請求時,並未在伺服器端(Server-side)檢查當前時間是否已超過該 bulletin_id 的截止時間。

處理狀態

目前狀態

修補中
Last Update : 2026/05/28
  • 新提交
  • 已審核
  • 已通報
  • 修補階段
  • 未複測
  • 公開

處理歷程

  • 2026/05/22 11:23:38 : 新提交 (由 Rduan 更新此狀態)
  • 2026/05/26 17:11:52 : 新提交 (由 Rduan 更新此狀態)
  • 2026/05/28 15:49:32 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/28 18:17:53 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/28 18:17:53 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/05/28 18:17:53 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)

詳細資料

  • ZDID:ZD-2026-00734
  • 通報者:Rduanchen (Rduan)
  • 風險:低
  • 類型:邏輯漏洞 (Logic Flaws)

留言討論

;