аккаунта, не гарантированный, но срабатывающий при ряде условий, в которые пользователь может по дурости слезть
Закрывают, как Informative, типа, "there do not appear to be any security implications as a direct result of this behavior"
То есть? Если условия выполнились, то пока-пока аккаунт, то есть, бага есть
То, что вероятность ее не так высока, это другой разговор
Пользователю разве будет какая разница, увели у него аккаунт по самому распространенному сценарию или по редкому?
Это как вообще, сознательно оставлять вариант эксплуатации?
При этом практически аналогичная бага была на ура принята программой, которая не "managed by HackerOne", где не пришлось пробиваться через этот фильтр дебилов
как повезет, действительно есть такие, с которыми сложно общаться и которые по ощущениям не особо пытаются читать твой репорт. Есть и нормальные.
бывает что один раз нормальные. а в другой раз уже не очень)
Обсуждают сегодня