漏洞悬赏计划不公:报告10个有效漏洞后项目被关停,赏金无着落

一位安全研究员为某公司的公开漏洞悬赏计划报告了10个有效漏洞,包括SQL注入和账户接管。公司修复了所有问题,但未给予奖励或致谢,随后直接关闭了整个漏洞悬赏计划。

Need Help – Company Shut Down Bug Bounty Program After Fixing My 10 Reported Bugs Without Reward - Hacker Connect - @disclose_io Community Forum

帖子由 userx 发表于 6月20日

我向一家运行公开漏洞悬赏计划的公司报告了10个有效漏洞,其中包括SQL注入和账户接管漏洞。起初,他们确认了报告,后来也修复了所有问题。但他们不仅没有给我奖励或致谢,反而找借口拒绝了。不久之后,他们彻底关闭了漏洞悬赏计划。

目前没有官方机构能在这种情况下保护漏洞猎人。

如果有人能帮助我处理这种情况,请回复。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计