Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-00962
- Title: 某單位 台日測試站未限制存取,導致未付款即可取得原需付費的服務結果
- Introduction: 透過 OSINT 子網域枚舉可發現測試站網址,連線後經 IP 導向台灣測試站或日本測試站;兩者測試站皆未限制外部存取,且可讓外部使用者在未支付真實款項的情況下,取得與正式站最終交付圖片無明顯差異的圖片處理結果。
處理狀態
目前狀態
通報未回應
Last Update : 2026/08/05
-
新提交
-
已審核
-
通報中
-
未修補
-
未複測
-
公開
處理歷程
- 2026/07/28 10:26:16 : 新提交 (由 更新此狀態)
- 2026/07/28 11:04:11 : 新提交 (由 更新此狀態)
- 2026/07/28 11:57:58 : 新提交 (由 更新此狀態)
- 2026/08/03 12:57:53 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/08/05 19:01:39 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/08/05 19:01:39 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/08/05 19:01:39 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
留言討論
登入後留言