Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-01093
- Title: 某單位 未授權寫入端點(伺服器端缺少身分驗證)
- Introduction: 伺服器端寫入端點未執行有效的身分驗證,導致未登入使用者可直接呼叫 API 並執行寫入操作。
處理狀態
目前狀態
修補中
Last Update : 2026/08/31
-
新提交
-
已審核
-
已通報
-
修補階段
-
未複測
-
公開
處理歷程
- 2026/08/25 15:38:25 : 新提交 (由 LaiRay 更新此狀態)
- 2026/08/25 16:14:38 : 新提交 (由 LaiRay 更新此狀態)
- 2026/08/31 11:43:36 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/08/31 17:56:07 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2026/08/31 17:56:07 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
- ZDID:ZD-2026-01093
- 通報者:lairay (LaiRay)
- 風險:低
- 類型:存取控制缺陷 (Broken Access Control)
留言討論
登入後留言