Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2026-01177
- Title: [Bounty] 某單位 未認證使用者列舉及部分手機號碼/電子郵件洩漏
- Introduction: `spotapi.coinw.com` 的 `community/user-detail` 端點可用連續整數 `userId` 未認證列舉任何使用者,並回傳部分遮蔽的手機號碼/email 作為預設暱稱,抽樣 80% 中籤,且可用 `whiteType` 欄位鎖定特權帳號。
處理狀態
目前狀態
審核中
Last Update : 2026/09/21
-
新提交
-
審核中
-
未通報
-
未修補
-
未複測
-
公開
處理歷程
- 2026/09/19 19:45:24 : 新提交 (由 鄉民 更新此狀態)
- 2026/09/21 10:59:40 : 審核中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
- ZDID:ZD-2026-01177
- 通報者:鄉民
- 風險:中
- 類型:其他 (Other)
留言討論
登入後留言