Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
公開
-
台灣基督長老教會網站資料庫注入漏洞
- HZD Code:ZD-2026-00624
- Risk:高
- Status:公開
- Vendor: 台灣基督長老教會 a.k.a. 台灣基督長老教會
- Date:2026/05/05
-
康軒雲學校 存在存取控制缺陷導致大規模敏感資訊洩漏與帳號劫持。
- HZD Code:ZD-2026-00647
- Risk:嚴重
- Status:公開
- Vendor: 康軒雲學校 a.k.a. 康軒雲學校
- Date:2026/05/09
-
互動資通 SafeSay 全自動帳號永久癱瘓鏈 — CAPTCHA 答案明文回傳 + 四態帳號 Oracle + 4 次失敗永久停用 DoS
- HZD Code:ZD-2026-00614
- Risk:嚴重
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/04/30
- 感謝函
-
互動資通 SafeSay / TeamPlus 所有 BAPI 部署(6 個端點)CAPTCHA 明文洩漏 — 完全繞過登入暴力破解防護
- HZD Code:ZD-2026-00613
- Risk:嚴重
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/04/30
- 感謝函
-
KIDSDAY API 無認證存取,洩露學生個資與照片
- HZD Code:ZD-2026-00520
- Risk:嚴重
- Status:公開
- Vendor: 台灣電腦網路危機處理暨協調中心(TWCERT/CC) a.k.a. 台灣電腦網路危機處理暨協調中心(TWCERT/CC)
- Date:2026/04/09
-
Design319室內設計反射型XSS
- HZD Code:ZD-2026-00620
- Risk:低
- Status:公開
- Vendor: 艾優數位科技有限公司 a.k.a. 艾優數位科技有限公司
- Date:2026/05/02
-
Dcard 密碼重設 token 透過第三方廣告/追蹤請求外洩
- HZD Code:ZD-2026-00728
- Risk:中
- Status:公開
- Vendor: 狄卡科技股份有限公司 a.k.a. 狄卡科技股份有限公司
- Date:2026/05/21
-
Dcard 驗證流程 returnUrl 可透過控制字元繞過檢查造成開放轉址
- HZD Code:ZD-2026-00726
- Risk:中
- Status:公開
- Vendor: 狄卡科技股份有限公司 a.k.a. 狄卡科技股份有限公司
- Date:2026/05/21
-
元盾資安官方部落格遭植入 ClickFix 惡意腳本與無檔案掛馬攻擊
- HZD Code:ZD-2026-00759
- Risk:高
- Status:公開
- Vendor: 元盾資安股份有限公司 a.k.a. 元盾資安股份有限公司
- Date:2026/05/28
-
國家高速網路與計算中心AI客服後台未授權存取漏洞與API權限控管漏洞
- HZD Code:ZD-2026-00615
- Risk:嚴重
- Status:公開
- Vendor: 國家高速網路與計算中心 a.k.a. 國家高速網路與計算中心
- Date:2026/04/30