Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
全部
-
悟空科技股份有限公司 台日測試站未限制存取,導致未付款即可取得原需付費的服務結果
- HZD Code:ZD-2026-00962
- Risk:高
- Status:公開
- Vendor: 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜 a.k.a. 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜
- Date:2026/07/28
-
悟空科技股份有限公司 後台身份驗證可被繞過,在特定 Cookie 參數填入任意值即可存取後台資料
- HZD Code:ZD-2026-00961
- Risk:嚴重
- Status:公開
- Vendor: 悟空科技股份有限公司 a.k.a. 悟空科技股份有限公司
- Date:2026/07/28
-
悟空科技股份有限公司 低權限後台帳號可繞過 RBAC,跨站存取逾 12 萬筆付費使用者敏感資料及管理功能
- HZD Code:ZD-2026-00960
- Risk:嚴重
- Status:公開
- Vendor: 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜 a.k.a. 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜
- Date:2026/07/28
-
悟空科技股份有限公司 未授權使用者可匿名建立後台帳號並任意指定 role
- HZD Code:ZD-2026-00959
- Risk:嚴重
- Status:公開
- Vendor: 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜 a.k.a. 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜
- Date:2026/07/28
-
悟空科技股份有限公司 後台系統所使用的後端管理程式之特定端點存在錯誤訊息差異,可導致 Email Enumeration/Account Existence Oracle
- HZD Code:ZD-2026-00958
- Risk:中
- Status:公開
- Vendor: 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜 a.k.a. 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜
- Date:2026/07/28
-
悟空科技股份有限公司 後台系統所使用的後端管理程式多個 API 端點回傳詳細錯誤訊息,洩漏 schema、必要參數與長度限制
- HZD Code:ZD-2026-00957
- Risk:中
- Status:公開
- Vendor: 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜 a.k.a. 誠和國際股份有限公司, 悟空科技股份有限公司, 株式会社喜喜
- Date:2026/07/28
-
悟空科技股份有限公司 後台可被公開發現,且未登入即可取得包含管理功能路徑、API 端點、角色模型與業務邏輯的前端資源
- HZD Code:ZD-2026-00956
- Risk:低
- Status:公開
- Vendor: 悟空科技股份有限公司 a.k.a. 悟空科技股份有限公司
- Date:2026/07/28
-
悟空科技股份有限公司-誠和證件快照*水啦!* 照片上傳流程存在反射型 XSS
- HZD Code:ZD-2026-00955
- Risk:中
- Status:公開
- Vendor: 悟空科技股份有限公司 a.k.a. 悟空科技股份有限公司
- Date:2026/07/28
-
茂訊電腦僅用使用者ID就可獲取使用者資料
- HZD Code:ZD-2026-00954
- Risk:嚴重
- Status:公開
- Vendor: 茂訊電腦 a.k.a. 茂訊電腦
- Date:2026/07/27
-
明道中學 Information Leakage
- HZD Code:ZD-2026-00953
- Risk:中
- Status:公開
- Vendor: 臺中市資訊教育暨網路中心 a.k.a. 臺中市資訊教育暨網路中心
- Date:2026/07/26