Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
全部
-
某單位 Session IDOR 無認證文件可被讀取
- HZD Code:ZD-2026-00683
- Risk:嚴重
- Status:修補中
- Date:2026/05/14
-
某單位 phpMyAdmin 5.2.3 資料庫管理介面暴露 —帳號可透過 JavaScript 洩漏,可被暴力破解
- HZD Code:ZD-2026-00682
- Risk:高
- Status:修補中
- Date:2026/05/14
-
某單位 API Hub 權限驗證不足,可能造成管理金鑰、系統日誌等資料存取風險
- HZD Code:ZD-2026-00681
- Risk:嚴重
- Status:修補中
- Date:2026/05/14
-
某單位 Spring Boot Actuator 端點無認證 — MongoDB 連線字串洩漏、Jolokia 寫檔及生產服務 DoS
- HZD Code:ZD-2026-00680
- Risk:嚴重
- Status:修補中
- Date:2026/05/14
-
某單位 無認證 API 端點洩漏部份API可提取之資訊
- HZD Code:ZD-2026-00679
- Risk:高
- Status:修補中
- Date:2026/05/14
-
某單位 Alibaba Cloud Elasticsearch PROD 憑證洩漏 — 涉及掃描報告、通訊紀錄等相關資料存取
- HZD Code:ZD-2026-00678
- Risk:嚴重
- Status:修補中
- Date:2026/05/14
-
某單位 無認證SQL 執行洩漏設施憑證及MD5 密碼
- HZD Code:ZD-2026-00677
- Risk:嚴重
- Status:修補中
- Date:2026/05/14
-
某單位 GCS Bucket 資料庫備份可讀 — 備份及微服務設定
- HZD Code:ZD-2026-00676
- Risk:嚴重
- Status:修補中
- Date:2026/05/14
-
某單位 Spring Cloud Gateway CVE-2022-22947 SpEL 遠端程式碼執行 — K8s Pod root 執行、GKE SA Token 及資料庫備份存取
- HZD Code:ZD-2026-00675
- Risk:嚴重
- Status:修補中
- Date:2026/05/14
-
陣列科技 xmlrpc.php暴露
- HZD Code:ZD-2026-00674
- Risk:中
- Status:公開
- Vendor: 陣列科技有限公司 a.k.a. 陣列科技有限公司
- Date:2026/05/14