某單位 台日測試站未限制存取,導致未付款即可取得原需付費的服務結果 - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-00962
  • Title: 某單位 台日測試站未限制存取,導致未付款即可取得原需付費的服務結果
  • Introduction: 透過 OSINT 子網域枚舉可發現測試站網址,連線後經 IP 導向台灣測試站或日本測試站;兩者測試站皆未限制外部存取,且可讓外部使用者在未支付真實款項的情況下,取得與正式站最終交付圖片無明顯差異的圖片處理結果。

處理狀態

目前狀態

通報未回應
Last Update : 2026/08/05
  • 新提交
  • 已審核
  • 通報中
  • 未修補
  • 未複測
  • 公開

處理歷程

  • 2026/07/28 10:26:16 : 新提交 (由 更新此狀態)
  • 2026/07/28 11:04:11 : 新提交 (由 更新此狀態)
  • 2026/07/28 11:57:58 : 新提交 (由 更新此狀態)
  • 2026/08/03 12:57:53 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/08/05 19:01:39 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/08/05 19:01:39 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
  • 2026/08/05 19:01:39 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)

詳細資料

  • ZDID:ZD-2026-00962
  • 通報者:S_Cyrus ()
  • 風險:高
  • 類型:其他 (Other)

留言討論

;