Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-01091
- Title: 某單位 CheckUser API 未授權存取導致學生姓名枚舉洩漏
- Introduction: 國立中央大學圖書館空間預約系統存在 API 存取控制缺陷,外部未授權使用者可藉由枚舉學號取得全校學生之真實姓名名冊。
處理狀態
目前狀態
新提交
Last Update : 2026/08/25
-
新提交
-
未審核
-
未通報
-
未修補
-
未複測
-
公開
處理歷程
- 2026/08/25 14:12:00 : 新提交 (由 an 更新此狀態)
詳細資料
- ZDID:ZD-2026-01091
- 通報者:an_xyz_tw (an)
- 風險:中
- 類型:資訊洩漏 (Information Leakage)
留言討論
登入後留言