Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
活動中
-
某單位 網頁目錄遍歷漏洞
- HZD Code:ZD-2026-00969
- Risk:中
- Status:修補中
- Date:2026/07/29
-
某單位 日本站特定付款方式可被注入外部網域,導致第三方付款連結產生 Delayed Redirect 與 Phishing Risk
- HZD Code:ZD-2026-00966
- Risk:高
- Status:通報未回應
- Date:2026/07/28
-
某單位 台灣站與日本站付款流程綁定不足,導致可跨站別呼叫付款流程端點,並於同一訂單建立異常交易紀錄
- HZD Code:ZD-2026-00965
- Risk:高
- Status:通報未回應
- Date:2026/07/28
-
某單位 未付款訂單存取控制不一致,導致台日兩站之使用者個資與付款流程資訊可經其它後台 API 查詢
- HZD Code:ZD-2026-00964
- Risk:中
- Status:通報未回應
- Date:2026/07/28
-
某單位 跨用途 token 可進入相同解析流程,差異化錯誤訊息導致解密後明文與使用者識別資訊外洩
- HZD Code:ZD-2026-00963
- Risk:中
- Status:通報未回應
- Date:2026/07/28
-
某單位 台日測試站未限制存取,導致未付款即可取得原需付費的服務結果
- HZD Code:ZD-2026-00962
- Risk:高
- Status:通報未回應
- Date:2026/07/28
-
某單位 後台身份驗證可被繞過,在特定 Cookie 參數填入任意值即可存取後台資料
- HZD Code:ZD-2026-00961
- Risk:嚴重
- Status:通報未回應
- Date:2026/07/28
-
某單位 低權限後台帳號可繞過 RBAC,跨站存取逾 12 萬筆付費使用者敏感資料及管理功能
- HZD Code:ZD-2026-00960
- Risk:嚴重
- Status:通報未回應
- Date:2026/07/28
-
某單位 未授權使用者可匿名建立後台帳號並任意指定 role
- HZD Code:ZD-2026-00959
- Risk:嚴重
- Status:通報未回應
- Date:2026/07/28
-
某單位 後台系統所使用的後端管理程式之特定端點存在錯誤訊息差異,可導致 Email Enumeration/Account Existence Oracle
- HZD Code:ZD-2026-00958
- Risk:中
- Status:通報未回應
- Date:2026/07/28