Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
全部
-
康舒科技股份有限公司 CVE-2024-4577 RCE
- HZD Code:ZD-2026-00735
- Risk:嚴重
- Status:公開
- Vendor: 康舒科技股份有限公司 a.k.a. 康舒科技股份有限公司
- Date:2026/05/22
-
Zuvio課堂系統 - 繳交作業 API 缺乏伺服器端截止時間驗證(可在截止日後補交)
- HZD Code:ZD-2026-00734
- Risk:低
- Status:公開
- Vendor: {Zuvio IRS} a.k.a. {Zuvio IRS}
- Date:2026/05/22
-
某單位 Web 登入 SSO callback 未阻擋 protocol-relative redirect path
- HZD Code:ZD-2026-00733
- Risk:中
- Status:審核未通過
- Date:2026/05/22
-
bol品牌見學 selfed Xss
- HZD Code:ZD-2026-00732
- Risk:低
- Status:公開
- Vendor: 買與賣科技行銷有限公司 a.k.a. 買與賣科技行銷有限公司
- Date:2026/05/21
-
bol品牌見學 帳號登入 SQL Injeciton
- HZD Code:ZD-2026-00731
- Risk:嚴重
- Status:公開
- Vendor: bol品牌見學 a.k.a. bol品牌見學
- Date:2026/05/21
-
傑創資訊股份有限公司 該單位幫客戶開發之系統 - 原始碼完整洩漏,包含 .env 、.git 、.mql 等大量機敏檔案
- HZD Code:ZD-2026-00730
- Risk:嚴重
- Status:公開
- Vendor: 傑創資訊股份有限公司 a.k.a. 傑創資訊股份有限公司
- Date:2026/05/21
-
嘉義高工 OpenID 目錄洩漏 - 導致大量內部人員姓名、信箱洩漏
- HZD Code:ZD-2026-00729
- Risk:中
- Status:公開
- Vendor: 嘉義高工 a.k.a. 嘉義高工
- Date:2026/05/21
-
Dcard 密碼重設 token 透過第三方廣告/追蹤請求外洩
- HZD Code:ZD-2026-00728
- Risk:中
- Status:公開
- Vendor: 狄卡科技股份有限公司 a.k.a. 狄卡科技股份有限公司
- Date:2026/05/21
-
嘉義高工 補救教學預約系統 - Broken Access Control + 明文密碼儲存於前端 + 弱密碼
- HZD Code:ZD-2026-00727
- Risk:高
- Status:公開
- Vendor: 嘉義高工 a.k.a. 嘉義高工
- Date:2026/05/21
-
Dcard 驗證流程 returnUrl 可透過控制字元繞過檢查造成開放轉址
- HZD Code:ZD-2026-00726
- Risk:中
- Status:公開
- Vendor: 狄卡科技股份有限公司 a.k.a. 狄卡科技股份有限公司
- Date:2026/05/21