Нашли уязвимость? Дайте нам закрыть её первыми

Принимаем отчёты по сайту, кабинету, панели узла и поставляемым конфигурациям. Не трогайте чужие данные и не публикуйте детали до исправления

Что отправить

Нужны только факты: актив, шаги, влияние и контакт. Дампы, пароли и токены не присылайте

  1. 01Адрес

    URL, домен, endpoint или компонент

  2. 02Шаги

    Минимальный сценарий повторения

  3. 03Риск

    Что получает атакующий

  4. 04Контакт

    Почта для уточнений и статуса

Область проверки

Если сомневаетесь, отправьте отчёт без активной эксплуатации. Мы сами уточним детали

принимаем

Сайт и кабинет

Авторизация, сессии, права доступа, заявки.

принимаем

Панель узла

Домены, ящики, лицензии, обновления.

принимаем

Поставка сервера

Конфигурации, install-сценарии, интеграции.

вне области

Не принимаем

DoS, спам, фишинг, физический доступ.

Правила

Проверяйте только свои аккаунты, домены и серверы. Увидели чужие данные - остановитесь и сообщите минимум деталей

Можно

  • PoC без секретов и персональных данных
  • Тестовые аккаунты и короткие curl-запросы
  • Псевдоним для Hall of Fame

Нельзя

  • Публиковать детали до фикса
  • Нагрузочные атаки и спам
  • Скачивать или менять чужие данные

Форма быстрее письма

Если форма недоступна: hello@svoimail.ru, тема начинается с SECURITY

Перейти к форме