Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
公開
-
工業技術研究院之智慧製造技術驗證場域網站存在任意下載弱點
- HZD Code:ZD-2025-01401
- Risk:高
- Status:公開
- Vendor: 財團法人工業技術研究院 a.k.a. 財團法人工業技術研究院
- Date:2025/11/11
-
富盈數據股份有限公司 S3 Bucket Misconfiguration Allows Unauthenticated Access
- HZD Code:ZD-2025-00517
- Risk:中
- Status:公開
- Vendor: 富盈數據股份有限公司 a.k.a. 富盈數據股份有限公司
- Date:2025/06/03
- 感謝函
-
鉅霖國際企業有限公司存在sqli
- HZD Code:ZD-2025-01422
- Risk:高
- Status:公開
- Vendor: 鉅霖國際企業有限公司 a.k.a. 鉅霖國際企業有限公司
- Date:2025/11/16
-
桃園市政府教育局設備 root 無密碼即可登入管理介面
- HZD Code:ZD-2025-01575
- Risk:高
- Status:公開
- Vendor: TACERT台灣學術網路危機處理中心 a.k.a. TACERT台灣學術網路危機處理中心
- Date:2025/12/26
-
桃園市立山腳國中 官網 XST
- HZD Code:ZD-2025-01573
- Risk:低
- Status:公開
- Vendor: 桃園市立山腳國中 a.k.a. 桃園市立山腳國中
- Date:2025/12/25
-
聯合報 文章收藏功能 Open Redirect / Content Spoofing / DoS
- HZD Code:ZD-2025-01568
- Risk:低
- Status:公開
- Vendor: 聯合報 a.k.a. 聯合報
- Date:2025/12/24
-
聯合報 圖床功能 SSRF,導致大量 Gitea 原始碼 + .env 外洩
- HZD Code:ZD-2025-01565
- Risk:嚴重
- Status:公開
- Vendor: 聯合報 a.k.a. 聯合報
- Date:2025/12/24
-
聯合報 Account Takeover Via DOM-Based XSS
- HZD Code:ZD-2025-01556
- Risk:高
- Status:公開
- Vendor: 聯合報 a.k.a. 聯合報
- Date:2025/12/23
-
全聯 PX Pay App 發票記帳 Hardcoded Secrets leads to Authentication Bypass
- HZD Code:ZD-2025-01525
- Risk:高
- Status:公開
- Vendor: 全聯實業 a.k.a. 全聯實業
- Date:2025/12/15
-
聯合報 Account Takeover Via Subdomain Stored XSS (2)
- HZD Code:ZD-2025-01474
- Risk:高
- Status:公開
- Vendor: 聯合報 a.k.a. 聯合報
- Date:2025/12/10