Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-00957
- Title: 某單位 後台系統所使用的後端管理程式多個 API 端點回傳詳細錯誤訊息,洩漏 schema、必要參數與長度限制
- Introduction: 網站後台管理頁面所使用的後端管理程式中,多個 API 端點會回傳過於詳細的錯誤訊息,洩漏必要參數與長度限制等資訊,使外部使用者可藉此推測 API schema 及相關操作所需的 payload。
處理狀態
目前狀態
通報未回應
Last Update : 2026/08/05
-
新提交
-
已審核
-
通報中
-
未修補
-
未複測
-
公開
處理歷程
- 2026/07/28 10:24:37 : 新提交 (由 更新此狀態)
- 2026/07/28 10:35:10 : 新提交 (由 更新此狀態)
- 2026/07/28 11:41:06 : 新提交 (由 更新此狀態)
- 2026/08/03 12:31:49 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/08/05 18:57:11 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/08/05 18:57:12 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/08/05 18:57:12 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
留言討論
登入後留言