Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
活動中
-
興日光股份有限公司 後台登入 SQL injection
- HZD Code:ZD-2026-00739
- Risk:嚴重
- Status:公開
- Vendor: 興日光股份有限公司 a.k.a. 興日光股份有限公司
- Date:2026/05/23
-
三益股份有限公司 ERP 系統明文密碼儲存於前端、公開目錄洩漏 DB 帳密連線資訊
- HZD Code:ZD-2026-00738
- Risk:高
- Status:公開
- Vendor: 三益股份有限公司 a.k.a. 三益股份有限公司
- Date:2026/05/22
-
三益股份有限公司 ERP 系統存在管理者弱密碼登入,將導致公司內部大量機敏資料外洩、包含員工資料、公司產品資料、供應商資料等
- HZD Code:ZD-2026-00737
- Risk:嚴重
- Status:公開
- Vendor: 三益股份有限公司 a.k.a. 三益股份有限公司
- Date:2026/05/22
-
三益股份有限公司 CVE-2024-4577 RCE
- HZD Code:ZD-2026-00736
- Risk:嚴重
- Status:公開
- Vendor: 三益股份有限公司 a.k.a. 三益股份有限公司
- Date:2026/05/22
-
康舒科技股份有限公司 CVE-2024-4577 RCE
- HZD Code:ZD-2026-00735
- Risk:嚴重
- Status:公開
- Vendor: 康舒科技股份有限公司 a.k.a. 康舒科技股份有限公司
- Date:2026/05/22
-
Zuvio課堂系統 - 繳交作業 API 缺乏伺服器端截止時間驗證(可在截止日後補交)
- HZD Code:ZD-2026-00734
- Risk:低
- Status:公開
- Vendor: {Zuvio IRS} a.k.a. {Zuvio IRS}
- Date:2026/05/22
-
[Bounty] 中部高中電資社團聯合會議 Discord OAuth Open Redirect 導致使用者 Email 及 Access Token 洩漏
- HZD Code:ZD-2026-00304
- Risk:中
- Status:公開
- Vendor: 中部高中電資社團聯合會議 a.k.a. 中部高中電資社團聯合會議
- Date:2026/02/28
- 感謝函
-
高雄市阿蓮區阿蓮國小 阿翰的雲教室 管理員後台沒有伺服器端鑒權
- HZD Code:ZD-2026-00851
- Risk:中
- Status:公開
- Vendor: 高雄市阿蓮區阿蓮國小 阿翰的雲教室 a.k.a. 高雄市阿蓮區阿蓮國小 阿翰的雲教室
- Date:2026/06/18
-
TronClass 一系列 API 只驗證登入不驗證權限,導致 BOLA / IDOR 與老師權限提升
- HZD Code:ZD-2026-00839
- Risk:嚴重
- Status:公開
- Vendor: 台灣智園有限公司(TronClass 開發商) a.k.a. 台灣智園有限公司(TronClass 開發商)
- Date:2026/06/11
-
國立和美實驗學校 RADIUS Server A02:2025 - Security Misconfiguration
- HZD Code:ZD-2026-00767
- Risk:嚴重
- Status:公開
- Vendor: TACERT台灣學術網路危機處理中心 a.k.a. TACERT台灣學術網路危機處理中心
- Date:2026/05/29