Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
全部
-
明道中學 XSS
- HZD Code:ZD-2026-00645
- Risk:高
- Status:公開
- Vendor: 臺中市資訊教育暨網路中心 a.k.a. 臺中市資訊教育暨網路中心
- Date:2026/05/08
-
中國文化大學課業輔導系統 XSS 漏洞
- HZD Code:ZD-2026-00644
- Risk:中
- Status:公開
- Vendor: 中國文化大學 a.k.a. 中國文化大學
- Date:2026/05/07
-
某單位 漏洞利用所置入之後門未清除
- HZD Code:ZD-2026-00643
- Risk:高
- Status:審核未通過
- Date:2026/05/07
-
互動資通 EVERY8D ext-api.e8d.tw /e8d/mfa/GetOTP 缺少所有權驗證 — 任意觸發目標用戶 OTP 簡訊(IDOR)
- HZD Code:ZD-2026-00642
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 ext-api.e8d.tw /isKYC 無所有權驗證 — 偽造 Token 任意查詢用戶 KYC 狀態 + MSSQL 錯誤訊息洩漏
- HZD Code:ZD-2026-00641
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 EVERY8D 內部 SMS 路由管理平台開發伺服器公開對外,JS Bundle 洩漏電信帳號管理架構及完整 API 端點
- HZD Code:ZD-2026-00640
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 EVERY8D SMS API 3.0 .git 目錄 URL Encoding WAF Bypass → 內部 GitLab 伺服器、生產主機名及 root 部署身份洩漏
- HZD Code:ZD-2026-00639
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
某單位 短網址服務可預測 Token 導致未授權任意短網址建立
- HZD Code:ZD-2026-00638
- Risk:高
- Status:複測申請中
- Date:2026/05/07
-
互動資通 EVERY8D ext-api.e8d.tw /login/cert 無需密碼取得任意帳號 Token(認證繞過)
- HZD Code:ZD-2026-00637
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 team+ 私有雲平台 CloudKey 未認證租戶列舉、內部 IP 洩漏與 XML-RPC 盲 SSRF
- HZD Code:ZD-2026-00636
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06