產品功能
應援平台
應援金流串接
應碰收 - 手機付款
幫收Link - 連結付款
OEN POS - 現場收銀
政治獻金
解決方案
非營利/組織
商家/個人
政治倡議
接案工作者
公會、商會與社團
娛樂
創作者
宗教
價格方案
幫助中心
關於我們
關於我們
最新消息
部落格
企業永續發展
應援ESG
利害關係人
預約體驗
預約體驗
漏洞回報
基本資料
(選填)
您的稱呼 / 暱稱(可匿名)*
Email*
電話
聯繫方式 / Contact Info (如 Telegram、Twitter、GitHub 等)*
漏洞概述
發現時間 / Date Discovered*
漏洞標題(簡短描述)/ Vulnerability Title (brief description)*
受影響系統或服務 / Affected System or Service*
Oen Tech Web
oen.tw 官網、商戶後台 / oen.tw Website、Merchant Dashboard
API Gateway
其他 / Other
如有其他受影響系統或服務,請於此詳細說明 / Other (please specify)
漏洞類型 / Type of Vulnerability*
認證繞過 / Authentication Bypass
權限提升 / Privilege Escalation
敏感資料外洩 / Sensitive Data Exposure
XSS / CSRF
SQL Injection
APP安全問題(如不當儲存、憑證失效等)/ App Security Issues (e.g. improper storage, invalid certificates)
其他 / Other
如有其他漏洞類型,請於此詳細說明 / Other (please describe in detail)
漏洞重現步驟Step-by-step*
預期行為與實際行為差異 / Expected vs Actual Behavior*
是否有可重現的 PoC(Proof of Concept)? / Is a reproducible Proof of Concept (PoC) included ?*
是 / Yes
否 / No
如有可重現的 PoC,請貼上網址或附上說明 / If available, include PoC link or description.
是否有截圖或其他佐證資料 / Supporting Evidence
上傳檔案
檔案大小限制為 5 MB
其他
是否願意公開您的名字/ID 於研究人員致謝名單中?/ Would you like your name/ID publicly listed in the researcher recognition list?*
願意 / Yes, publish my name
匿名即可 / No, keep anonymous
是否希望爭取漏洞獎勵?/ Would you like to be considered for a vulnerability reward?*
是 / Yes
否 / No
我已閱讀並同意 Oen Tech 的負責任揭露政策
本次回報行為為善意研究,未涉及資料竊取、破壞、擴散與未經授權操作。