Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
全部
-
彰化縣勞資關係協進會 任意檔案下載、index of 洩露資料庫
- HZD Code:ZD-2025-00490
- Risk:中
- Status:公開
- Vendor: 彰化縣勞資關係協進會 a.k.a. 彰化縣勞資關係協進會
- Date:2025/06/01
-
某單位 WordPress可利用xmlrpc漏洞
- HZD Code:ZD-2025-00489
- Risk:中
- Status:審核未通過
- Date:2025/06/01
-
H2U永悅健康股份有限公司 聊天室私訊 Stored XSS
- HZD Code:ZD-2025-00488
- Risk:嚴重
- Status:公開
- Vendor: 台灣電腦網路危機處理暨協調中心(TWCERT/CC) a.k.a. 台灣電腦網路危機處理暨協調中心(TWCERT/CC)
- Date:2025/05/31
-
H2U永悅健康股份有限公司 網誌 Stored XSS
- HZD Code:ZD-2025-00487
- Risk:嚴重
- Status:公開
- Vendor: 台灣電腦網路危機處理暨協調中心(TWCERT/CC) a.k.a. 台灣電腦網路危機處理暨協調中心(TWCERT/CC)
- Date:2025/05/31
-
某單位 S3 Bucket Misconfiguration Allows Unauthenticated Access
- HZD Code:ZD-2025-00486
- Risk:中
- Status:審核未通過
- Date:2025/05/31
-
H2U永悅健康股份有限公司 任意檔案上傳 + 可上傳 PHP 達成 RCE
- HZD Code:ZD-2025-00485
- Risk:嚴重
- Status:公開
- Vendor: 台灣電腦網路危機處理暨協調中心(TWCERT/CC) a.k.a. 台灣電腦網路危機處理暨協調中心(TWCERT/CC)
- Date:2025/05/31
-
新北市立積穗國小 電子公告/文字廣播管理系統弱密碼
- HZD Code:ZD-2025-00484
- Risk:高
- Status:公開
- Vendor: 新北市政府教育局 a.k.a. 新北市政府教育局
- Date:2025/05/31
-
Protico - A Web3 Chatting Network 任意 Content-Type 的檔案上傳 S3,跟主網站在同一個 subdomain,可達成 XSS
- HZD Code:ZD-2025-00483
- Risk:高
- Status:公開
- Vendor: Protico - A Web3 Chatting Network a.k.a. Protico - A Web3 Chatting Network
- Date:2025/05/30
-
Finfo_歐兔科技股份有限公司 任意 Content-Type 的檔案上傳 S3 + Path Traversal(可上傳檔案到 S3 任意路徑)
- HZD Code:ZD-2025-00482
- Risk:嚴重
- Status:公開
- Vendor: Finfo_歐兔科技股份有限公司 a.k.a. Finfo_歐兔科技股份有限公司
- Date:2025/05/29
-
交叉查榜落點分析www.com.tw系統沒有正確驗證使用者的身分或輸入,導致認證機制失效
- HZD Code:ZD-2025-00481
- Risk:中
- Status:公開
- Vendor: 交叉查榜落點分析www.com.tw a.k.a. 交叉查榜落點分析www.com.tw
- Date:2025/05/29