Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
公開
-
互動資通股份有限公司 TeamPlus 私有雲 TPHandler.ashx 無認證多租戶配置洩漏
- HZD Code:ZD-2026-00650
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/10
-
互動資通 ext-api.e8d.tw Mass IDOR — 18 個 MFA 端點無使用者綁定驗證,可批量接管任意帳號
- HZD Code:ZD-2026-00649
- Risk:嚴重
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/10
-
互動資通 EVERY8D ext-api.e8d.tw /e8d/mfa/GetOTP 缺少所有權驗證 — 任意觸發目標用戶 OTP 簡訊(IDOR)
- HZD Code:ZD-2026-00642
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 ext-api.e8d.tw /isKYC 無所有權驗證 — 偽造 Token 任意查詢用戶 KYC 狀態 + MSSQL 錯誤訊息洩漏
- HZD Code:ZD-2026-00641
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 EVERY8D ext-api.e8d.tw /login/cert 無需密碼取得任意帳號 Token(認證繞過)
- HZD Code:ZD-2026-00637
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 team+ 私有雲平台 CloudKey 未認證租戶列舉、內部 IP 洩漏與 XML-RPC 盲 SSRF
- HZD Code:ZD-2026-00636
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06
-
互動資通 in-api.e8d.tw /sms 靜態 MD5 密碼洩漏 → 公開網路可發送任意 SMS(含偽造 OTP 簡訊)
- HZD Code:ZD-2026-00634
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06
-
互動資通 in-api.e8d.tw .git 目錄暴露 → 生產 MySQL/MSSQL 資料庫憑證 + Gitea 帳密 + SMS API 帳密完整洩漏
- HZD Code:ZD-2026-00631
- Risk:嚴重
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06
-
中部高中電資社團聯合會議 gift issuing endpoint allows GET-triggered privileged point/ticket balance changes
- HZD Code:ZD-2026-00801
- Risk:中
- Status:公開
- Vendor: 中部高中電資社團聯合會議 a.k.a. 中部高中電資社團聯合會議
- Date:2026/06/02
- 感謝函
- 風雲榜
-
MOT TIMES 明日誌網站存在XSS漏洞
- HZD Code:ZD-2026-00838
- Risk:中
- Status:公開
- Vendor: MOT TIMES 明日誌 a.k.a. MOT TIMES 明日誌
- Date:2026/06/11