Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-00922
- Title: 某單位 網站 SQL Injection
- Introduction: catalog.asp、news.asp、product.asp 等多個頁面的 GET 參數未過濾即帶入 SQL 查詢,存在 SQL Injection 漏洞。
處理狀態
目前狀態
修補中
Last Update : 2026/07/23
-
新提交
-
已審核
-
已通報
-
修補階段
-
未複測
-
公開
處理歷程
- 2026/07/15 17:15:37 : 新提交 (由 Bun_. 更新此狀態)
- 2026/07/16 10:53:15 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/07/23 16:46:35 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/07/23 16:46:35 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
- ZDID:ZD-2026-00922
- 通報者:Superliverbun (Bun_.)
- 風險:高
- 類型:資料庫注入攻擊 (SQL Injection)
留言討論
登入後留言