Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
公開
-
互動資通 SafeSay 前端 JS bundle 硬編碼 HMAC-SHA256 金鑰 + AES 加密金鑰(Staging KYC API 認證繞過)
- HZD Code:ZD-2026-00612
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/04/30
- 感謝函
-
台北城市科技大學 IIS 伺服器 .svc API metadata 洩漏與可以直接對伺服器發 SOAP action
- HZD Code:ZD-2026-00818
- Risk:高
- Status:公開
- Vendor: 城市學校財團法人臺北城市科技大學 a.k.a. 城市學校財團法人臺北城市科技大學
- Date:2026/06/07
-
政府機關Openfind MailCloud系統 登入頁面 CSS Injection 漏洞
- HZD Code:ZD-2026-00583
- Risk:中
- Status:公開
- Vendor: 台灣電腦網路危機處理暨協調中心(TWCERT/CC) a.k.a. 台灣電腦網路危機處理暨協調中心(TWCERT/CC)
- Date:2026/04/26
-
建國科技大學 檔案 Indexing 開啟,並洩漏學生個人資訊
- HZD Code:ZD-2026-00768
- Risk:嚴重
- Status:公開
- Vendor: 建國科技大學 a.k.a. 建國科技大學
- Date:2026/05/29
-
創鑫智慧 API未設定權限控制
- HZD Code:ZD-2026-00627
- Risk:中
- Status:公開
- Vendor: 創鑫智慧股份有限公司 a.k.a. 創鑫智慧股份有限公司
- Date:2026/05/05
-
台灣社區醫院協會網站XSS漏洞
- HZD Code:ZD-2026-00626
- Risk:低
- Status:公開
- Vendor: 台灣社區醫院協會 a.k.a. 台灣社區醫院協會
- Date:2026/05/05
-
高雄長期照顧人員福利促進協會網站XSS漏洞
- HZD Code:ZD-2026-00625
- Risk:低
- Status:公開
- Vendor: 社團法人高雄長期照顧人員福利促進協會 a.k.a. 社團法人高雄長期照顧人員福利促進協會
- Date:2026/05/05
-
台灣基督長老教會網站資料庫注入漏洞
- HZD Code:ZD-2026-00624
- Risk:高
- Status:公開
- Vendor: 台灣基督長老教會 a.k.a. 台灣基督長老教會
- Date:2026/05/05
-
康軒雲學校 存在存取控制缺陷導致大規模敏感資訊洩漏與帳號劫持。
- HZD Code:ZD-2026-00647
- Risk:嚴重
- Status:公開
- Vendor: 康軒雲學校 a.k.a. 康軒雲學校
- Date:2026/05/09
-
互動資通 SafeSay 全自動帳號永久癱瘓鏈 — CAPTCHA 答案明文回傳 + 四態帳號 Oracle + 4 次失敗永久停用 DoS
- HZD Code:ZD-2026-00614
- Risk:嚴重
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/04/30
- 感謝函