Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
活動中
-
互動資通 EVERY8D API/SendOTP.ashx OTP 值直接洩漏於回應(無需認證 MFA 完全繞過)
- HZD Code:ZD-2026-00630
- Risk:高
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/05
-
互動資通 TeamPlus GitLab 17.11.7-ee CVE-2026-3857 GraphQL CSRF — 對已認證開發者執行任意操作,帳號接管
- HZD Code:ZD-2026-00629
- Risk:中
- Status:公開
- Vendor: 互動資通股份有限公司 a.k.a. 互動資通股份有限公司
- Date:2026/05/05
-
中部高中電資社團聯合會議 SCAICT-uwu /buyProduct race can return two successful purchases while persisting one point/stock decrement
- HZD Code:ZD-2026-00804
- Risk:中
- Status:公開
- Vendor: 中部高中電資社團聯合會議 a.k.a. 中部高中電資社團聯合會議
- Date:2026/06/03
-
國立中央大學產學營運中心 網站資訊洩漏與前台異常輸出
- HZD Code:ZD-2026-00860
- Risk:中
- Status:公開
- Vendor: 國立中央大學產學營運中心 a.k.a. 國立中央大學產學營運中心
- Date:2026/06/21
-
某單位 後台管理系統 SQL Injection
- HZD Code:ZD-2026-00791
- Risk:高
- Status:公開
- Vendor: 衛生福利部 a.k.a. 衛生福利部
- Date:2026/06/01
-
國立中央大學管理學院 洩漏詳細SQL與資料表結構
- HZD Code:ZD-2026-00925
- Risk:低
- Status:公開
- Vendor: 國立中央大學 a.k.a. 國立中央大學
- Date:2026/07/15
-
中國製釉股份有限公司 智能化生產系統 - 白箱測試 - 任意檔案下載 (Arbitrary File Download)
- HZD Code:ZD-2026-00789
- Risk:嚴重
- Status:公開
- Vendor: 中國製釉股份有限公司 a.k.a. 中國製釉股份有限公司
- Date:2026/05/31
-
中國製釉股份有限公司 智能化生產系統 - 原始碼洩漏
- HZD Code:ZD-2026-00788
- Risk:嚴重
- Status:公開
- Vendor: 中國製釉股份有限公司 a.k.a. 中國製釉股份有限公司
- Date:2026/05/31
-
中國製釉股份有限公司 智能化生產系統 - 大量機敏目錄未上鎖、包含 .env、.sql 、api、sys、js、lib 等文件和資料夾目錄
- HZD Code:ZD-2026-00787
- Risk:高
- Status:公開
- Vendor: 中國製釉股份有限公司 a.k.a. 中國製釉股份有限公司
- Date:2026/05/31
-
中國製釉股份有限公司 智能化生產系統 - 存在大量弱密碼,包含管理者權限之帳號
- HZD Code:ZD-2026-00786
- Risk:嚴重
- Status:公開
- Vendor: 中國製釉股份有限公司 a.k.a. 中國製釉股份有限公司
- Date:2026/05/31