Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
公開
-
三益股份有限公司 ERP 系統存在管理者弱密碼登入,將導致公司內部大量機敏資料外洩、包含員工資料、公司產品資料、供應商資料等
- HZD Code:ZD-2026-00737
- Risk:嚴重
- Status:公開
- Vendor: 三益股份有限公司 a.k.a. 三益股份有限公司
- Date:2026/05/22
-
三益股份有限公司 CVE-2024-4577 RCE
- HZD Code:ZD-2026-00736
- Risk:嚴重
- Status:公開
- Vendor: 三益股份有限公司 a.k.a. 三益股份有限公司
- Date:2026/05/22
-
康舒科技股份有限公司 CVE-2024-4577 RCE
- HZD Code:ZD-2026-00735
- Risk:嚴重
- Status:公開
- Vendor: 康舒科技股份有限公司 a.k.a. 康舒科技股份有限公司
- Date:2026/05/22
-
Zuvio課堂系統 - 繳交作業 API 缺乏伺服器端截止時間驗證(可在截止日後補交)
- HZD Code:ZD-2026-00734
- Risk:低
- Status:公開
- Vendor: {Zuvio IRS} a.k.a. {Zuvio IRS}
- Date:2026/05/22
-
[Bounty] 中部高中電資社團聯合會議 Discord OAuth Open Redirect 導致使用者 Email 及 Access Token 洩漏
- HZD Code:ZD-2026-00304
- Risk:中
- Status:公開
- Vendor: 中部高中電資社團聯合會議 a.k.a. 中部高中電資社團聯合會議
- Date:2026/02/28
- 感謝函
-
高雄市阿蓮區阿蓮國小 阿翰的雲教室 管理員後台沒有伺服器端鑒權
- HZD Code:ZD-2026-00851
- Risk:中
- Status:公開
- Vendor: 高雄市阿蓮區阿蓮國小 阿翰的雲教室 a.k.a. 高雄市阿蓮區阿蓮國小 阿翰的雲教室
- Date:2026/06/18
-
TronClass 一系列 API 只驗證登入不驗證權限,導致 BOLA / IDOR 與老師權限提升
- HZD Code:ZD-2026-00839
- Risk:嚴重
- Status:公開
- Vendor: 台灣智園有限公司(TronClass 開發商) a.k.a. 台灣智園有限公司(TronClass 開發商)
- Date:2026/06/11
-
國立和美實驗學校 RADIUS Server A02:2025 - Security Misconfiguration
- HZD Code:ZD-2026-00767
- Risk:嚴重
- Status:公開
- Vendor: TACERT台灣學術網路危機處理中心 a.k.a. TACERT台灣學術網路危機處理中心
- Date:2026/05/29
-
bol品牌見學 selfed Xss
- HZD Code:ZD-2026-00732
- Risk:低
- Status:公開
- Vendor: 買與賣科技行銷有限公司 a.k.a. 買與賣科技行銷有限公司
- Date:2026/05/21
-
bol品牌見學 帳號登入 SQL Injeciton
- HZD Code:ZD-2026-00731
- Risk:嚴重
- Status:公開
- Vendor: bol品牌見學 a.k.a. bol品牌見學
- Date:2026/05/21