curl漏洞报告处理流程:逻辑错误与披露政策

本文详细记录了curl项目在HackerOne平台上处理的一起漏洞报告(ID

报告 #3409186 - 你好,白帽黑客 | HackerOne

时间线

  • hackerpllim 向 curl 提交了一份报告。
    • 11 天前

你好,白帽黑客

影响

摘要:

  • bagder (curl 团队成员) 关闭了该报告并将状态更改为 不适用
    • 11 天前
  • rubbish (bagder, curl 团队成员) 请求公开披露此报告。
    • 11 天前
    • 根据项目的透明度政策,我们希望所有报告都能被公开披露。
  • bagder (curl 团队成员) 公开披露了此报告。
    • 11 天前

报告详情

  • 报告时间: 2025年11月3日,UTC时间上午5:38
  • 报告者: hackerpllim
  • 报告对象: curl
  • 参与者:
  • 报告 ID: #3409186
  • 状态: 不适用
  • 严重性: 无 (0.0)
  • 披露时间: 2025年11月3日,UTC时间上午7:13
  • 弱点类型: 业务逻辑错误
  • CVE ID:
  • 赏金:
  • 账户详情:

看起来您的 JavaScript 被禁用了。要使用 HackerOne,请在浏览器中启用 JavaScript 并刷新此页面。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计