Vulnerability List
漏洞列表
用戶所提交的漏洞列表。
活動中
-
某單位 GCS Bucket 資料庫備份可讀 — 備份及微服務設定
- HZD Code:ZD-2026-00676
- Risk:嚴重
- Status:修補中
- Date:2026/05/14
-
某單位 Spring Cloud Gateway CVE-2022-22947 SpEL 遠端程式碼執行 — K8s Pod root 執行、GKE SA Token 及資料庫備份存取
- HZD Code:ZD-2026-00675
- Risk:嚴重
- Status:修補中
- Date:2026/05/14
-
某單位 IAM 管理端點身分驗證與權限控管不足,造成帳號與管理權限異動風險
- HZD Code:ZD-2026-00657
- Risk:嚴重
- Status:修補中
- Date:2026/05/13
-
某單位 APP 層服務 API Key 管理與端點驗證機制不足,可能造成跨服務存取風險
- HZD Code:ZD-2026-00656
- Risk:高
- Status:修補中
- Date:2026/05/13
-
台北城市科技大學 IIS 伺服器 .svc API metadata 洩漏與可以直接對伺服器發 SOAP action
- HZD Code:ZD-2026-00818
- Risk:高
- Status:公開
- Vendor: 城市學校財團法人臺北城市科技大學 a.k.a. 城市學校財團法人臺北城市科技大學
- Date:2026/06/07
-
政府機關Openfind MailCloud系統 登入頁面 CSS Injection 漏洞
- HZD Code:ZD-2026-00583
- Risk:中
- Status:公開
- Vendor: 台灣電腦網路危機處理暨協調中心(TWCERT/CC) a.k.a. 台灣電腦網路危機處理暨協調中心(TWCERT/CC)
- Date:2026/04/26
-
建國科技大學 檔案 Indexing 開啟,並洩漏學生個人資訊
- HZD Code:ZD-2026-00768
- Risk:嚴重
- Status:公開
- Vendor: 建國科技大學 a.k.a. 建國科技大學
- Date:2026/05/29
-
創鑫智慧 API未設定權限控制
- HZD Code:ZD-2026-00627
- Risk:中
- Status:公開
- Vendor: 創鑫智慧股份有限公司 a.k.a. 創鑫智慧股份有限公司
- Date:2026/05/05
-
台灣社區醫院協會網站XSS漏洞
- HZD Code:ZD-2026-00626
- Risk:低
- Status:公開
- Vendor: 台灣社區醫院協會 a.k.a. 台灣社區醫院協會
- Date:2026/05/05
-
高雄長期照顧人員福利促進協會網站XSS漏洞
- HZD Code:ZD-2026-00625
- Risk:低
- Status:公開
- Vendor: 社團法人高雄長期照顧人員福利促進協會 a.k.a. 社團法人高雄長期照顧人員福利促進協會
- Date:2026/05/05