Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
公開
-
輔仁大學資管系 xmlrpc.php暴露
- HZD Code:ZD-2026-00863
- Risk:低
- Status:公開
- Vendor: 輔仁大學資管系 a.k.a. 輔仁大學資管系
- Date:2026/06/22
-
社團法人臺灣產學策進會 CVE-2024-4577 RCE
- HZD Code:ZD-2026-00817
- Risk:嚴重
- Status:公開
- Vendor: 社團法人臺灣產學策進會 a.k.a. 社團法人臺灣產學策進會
- Date:2026/06/06
-
互動資通 EVERY8D 內部 SMS 路由管理平台開發伺服器公開對外,JS Bundle 洩漏電信帳號管理架構及完整 API 端點
- HZD Code:ZD-2026-00640
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 EVERY8D SMS API 3.0 .git 目錄 URL Encoding WAF Bypass → 內部 GitLab 伺服器、生產主機名及 root 部署身份洩漏
- HZD Code:ZD-2026-00639
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 EVERY8D 企業入口 CAPTCHA 雙重繞過 — CheckCode MD5 洩漏 + 登入端點無伺服器端驗證
- HZD Code:ZD-2026-00633
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06
-
互動資通 EVERY8D API/SendOTP.ashx OTP 值直接洩漏於回應(無需認證 MFA 完全繞過)
- HZD Code:ZD-2026-00630
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/05
-
互動資通 TeamPlus GitLab 17.11.7-ee CVE-2026-3857 GraphQL CSRF — 對已認證開發者執行任意操作,帳號接管
- HZD Code:ZD-2026-00629
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/05
-
中部高中電資社團聯合會議 SCAICT-uwu /buyProduct race can return two successful purchases while persisting one point/stock decrement
- HZD Code:ZD-2026-00804
- Risk:中
- Status:公開
- Vendor: 中部高中電資社團聯合會議 a.k.a. 中部高中電資社團聯合會議
- Date:2026/06/03
-
國立中央大學產學營運中心 網站資訊洩漏與前台異常輸出
- HZD Code:ZD-2026-00860
- Risk:中
- Status:公開
- Vendor: 國立中央大學產學營運中心 a.k.a. 國立中央大學產學營運中心
- Date:2026/06/21
-
某單位 後台管理系統 SQL Injection
- HZD Code:ZD-2026-00791
- Risk:高
- Status:公開
- Vendor: 衛生福利部 a.k.a. 衛生福利部
- Date:2026/06/01