Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-00734
- Title: 某單位 - 繳交作業 API 缺乏伺服器端截止時間驗證(可在截止日後補交)
- Introduction: 某單位 平台在學生繳交作業的功能中,網頁前端雖然會在作業截止後將「繳交」按鈕隱藏或停用,然而後端 API 路由在接收 POST 請求時,並未在伺服器端(Server-side)檢查當前時間是否已超過該 bulletin_id 的截止時間。
處理狀態
目前狀態
修補中
Last Update : 2026/05/28
-
新提交
-
已審核
-
已通報
-
修補階段
-
未複測
-
公開
處理歷程
- 2026/05/22 11:23:38 : 新提交 (由 Rduan 更新此狀態)
- 2026/05/26 17:11:52 : 新提交 (由 Rduan 更新此狀態)
- 2026/05/28 15:49:32 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/28 18:17:53 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/28 18:17:53 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/05/28 18:17:53 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
- ZDID:ZD-2026-00734
- 通報者:Rduanchen (Rduan)
- 風險:低
- 類型:邏輯漏洞 (Logic Flaws)
留言討論
登入後留言