Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
全部
-
創泓科技股份有限公司 公司伺服器資訊洩漏
- HZD Code:ZD-2026-00635
- Risk:中
- Status:公開
- Vendor: 創泓科技股份有限公司 a.k.a. 創泓科技股份有限公司
- Date:2026/05/06
-
互動資通 in-api.e8d.tw /sms 靜態 MD5 密碼洩漏 → 公開網路可發送任意 SMS(含偽造 OTP 簡訊)
- HZD Code:ZD-2026-00634
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06
-
互動資通 EVERY8D 企業入口 CAPTCHA 雙重繞過 — CheckCode MD5 洩漏 + 登入端點無伺服器端驗證
- HZD Code:ZD-2026-00633
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06
-
互動資通 js.e8d.tw / s.e8d.tw 額外 .git 目錄暴露
- HZD Code:ZD-2026-00632
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06
-
互動資通 in-api.e8d.tw .git 目錄暴露 → 生產 MySQL/MSSQL 資料庫憑證 + Gitea 帳密 + SMS API 帳密完整洩漏
- HZD Code:ZD-2026-00631
- Risk:嚴重
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06
-
互動資通 EVERY8D API/SendOTP.ashx OTP 值直接洩漏於回應(無需認證 MFA 完全繞過)
- HZD Code:ZD-2026-00630
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/05
-
互動資通 TeamPlus GitLab 17.11.7-ee CVE-2026-3857 GraphQL CSRF — 對已認證開發者執行任意操作,帳號接管
- HZD Code:ZD-2026-00629
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/05
-
樹人家商校園管理系統 Firebase 資料庫裸奔、不安全驗證
- HZD Code:ZD-2026-00628
- Risk:嚴重
- Status:公開
- Vendor: 新北市政府教育局 a.k.a. 新北市政府教育局
- Date:2026/05/05
-
創鑫智慧 API未設定權限控制
- HZD Code:ZD-2026-00627
- Risk:中
- Status:公開
- Vendor: 創鑫智慧股份有限公司 a.k.a. 創鑫智慧股份有限公司
- Date:2026/05/05
-
台灣社區醫院協會網站XSS漏洞
- HZD Code:ZD-2026-00626
- Risk:低
- Status:公開
- Vendor: 台灣社區醫院協會 a.k.a. 台灣社區醫院協會
- Date:2026/05/05