Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-01084
- Title: [Bounty] 某單位 售票系統邀請碼使用次數重置漏洞
- Introduction: 取消自己的報名時,系統會把「整張票券底下所有邀請碼」的使用次數一起扣減,導致任何登入使用者可透過重複「報名→取消」無限重置(含他人已用完)的邀請碼,繞過邀請制票券的名額與存取控制
處理狀態
目前狀態
新提交
Last Update : 2026/08/24
-
新提交
-
未審核
-
未通報
-
未修補
-
未複測
-
公開
處理歷程
- 2026/08/24 23:48:52 : 新提交 (由 0x52 0x79 0x61 0x6e 更新此狀態)
- 2026/08/24 23:54:03 : 新提交 (由 0x52 0x79 0x61 0x6e 更新此狀態)
詳細資料
- ZDID:ZD-2026-01084
- 通報者:ryantseng (0x52 0x79 0x61 0x6e)
- 風險:中
- 類型:邏輯漏洞 (Logic Flaws)
留言討論
登入後留言