Показать сообщение отдельно

  #4  
Старый 20.11.2021, 21:03
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 685
С нами: 5344886

Репутация: 441


По умолчанию

@WallHack, а куда им сообщать об уязвимостях? У них RCE прям на главном домене

Цитата:
Сообщение от WallHack  
↑
Мной было найдено две критических уязвимости за которые мне предложили 2000 руб!
Маловато, ага... XSSки, это, практически всегда, medium. Их нужно докручивать до критикалов, как минимум сделав скриншот чужой панели/акка/баланса, атаковав персонал или другого пользователя. По второму непонятно, если это просто сервак с пустым конфлюенсом, то может быть и low. Было дело одному рисёчеру, в скоупе PayPal, RCE попалось, но это была дев приложуха в докере без какого либо импакта, поэтому закономерно дали informative (читай хер с маслом)
 
Ответить с цитированием