Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
活動中
-
某單位 後台系統所使用的後端管理程式多個 API 端點回傳詳細錯誤訊息,洩漏 schema、必要參數與長度限制
- HZD Code:ZD-2026-00957
- Risk:中
- Status:通報未回應
- Date:2026/07/28
-
某單位 後台可被公開發現,且未登入即可取得包含管理功能路徑、API 端點、角色模型與業務邏輯的前端資源
- HZD Code:ZD-2026-00956
- Risk:低
- Status:通報未回應
- Date:2026/07/28
-
某單位 照片上傳流程存在反射型 XSS
- HZD Code:ZD-2026-00955
- Risk:中
- Status:通報未回應
- Date:2026/07/28
-
某單位 xmlrpc.php暴露
- HZD Code:ZD-2026-00950
- Risk:中
- Status:修補中
- Date:2026/07/24
-
某單位 xmlrpc.php暴露
- HZD Code:ZD-2026-00949
- Risk:中
- Status:通報未回應
- Date:2026/07/24
-
某單位 xmlrpc.php暴露
- HZD Code:ZD-2026-00948
- Risk:中
- Status:通報未回應
- Date:2026/07/24
-
某單位 網站存在SQL injection
- HZD Code:ZD-2026-00947
- Risk:高
- Status:修補中
- Date:2026/07/24
-
互動資通 EVERY8D 內部 SMS 路由管理平台開發伺服器公開對外,JS Bundle 洩漏電信帳號管理架構及完整 API 端點
- HZD Code:ZD-2026-00640
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 EVERY8D SMS API 3.0 .git 目錄 URL Encoding WAF Bypass → 內部 GitLab 伺服器、生產主機名及 root 部署身份洩漏
- HZD Code:ZD-2026-00639
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/07
-
互動資通 EVERY8D 企業入口 CAPTCHA 雙重繞過 — CheckCode MD5 洩漏 + 登入端點無伺服器端驗證
- HZD Code:ZD-2026-00633
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/06