или «извините, но эту SQLi мы просто не зачтем, потому что специально ее оставили» звучит довольно глупо и переворачивает с ног на голову суть Bug Bounty и не поддается логике, не так ли?
процесс выкатки фиксов может занимать от пары дней до нескольки месяцев, какой смысл платить за то что нам уже известно? баг уже исправляется, это явный дубликат получается смысл багбаунти показать что-то неизвестное\упущенное компанией
Так нужно фиксить во время, а не выкатывать их несколько месяцев
в зависимости от критичности. криты - несколько дней.
Бери на заметку и проверяй на эксплуатацию каждый день в течение двух месяцев если не пофиксили сдавай снова
Лучше один раз выкачать, чем два раза проверить (с) Программисты из Питера
Обсуждают сегодня