Как стать автором
Обновить

Комментарии 18

получил вознаграждение

мне одному интересно какое?)
Кроме всего прочего — удовлетворение от своей работы и на удивление быстрой реакции со стороны разработчиков движка.
А то в последнее время слишком много статей о том, как месяцами игнорируют репорты о реальных уязвимостях.
Всем интересно как раз «все прочее» :)
10 000 рублей.
Вообще я не ожидал какого-либо вознаграждения за это всё, официальной bug bounty программы, насколько я понимаю, у этой компании нет. Так что это оказалось приятным бонусом.
Жмоты)
Могли бы хоть приличное количество лицензий на свои «чудо» продукты подкинуть. Им, по-сути, бесплатно, а вы может что и заработали на этом.
Точно жмоты)
Комментариев почти нет, видимо люди пошли проверять)
Вообще странно, что спустя такой короткий промежуток времени было дано добро на публикацию. Вряд ли все сколько угодно тысяч сайтов успели обновиться.
Меня предупредили, что обновление сайтов на их платформе может занять около 1-1,5 месяца. Три дня назад я уточнил достаточно ли времени прошло и могу ли я опубликовать статью.
Автор все правильно сделал, молодец, просто интересно, может кто знает, сколько бы стоила такая уязвимость в даркнете? )
250-300k rub
Смотря что за сайты/интернет-магазины используют этот фреймворк. Я бегло посмотрел список, но интересного нашёл мало. Я совсем не специалист
Конечно, покупка футболки была основной целью вечера :)
Функция save($data, $validate) — осторожно, много кода!

Security through obscurity :)

Можно подумать, что на java или c++ быдлокода нет! Не от языка это зависит, а от рук
Благородно, а можно было скупить весь интернет.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации