На уязвимость указала, а там, хоть наплюйте

Нашла на нашем сайте уязвимость, сообщила в обратку.

Денег не прошу. Но, попозже проверю. И если опять обнаружится, то сделаю вывод, какие тут раздолбаи. Мало им 7ми часового отсутсвияя в тырнэте позвчера. Будет больше и хуже, если найдутся товарищи, которые знают шо с ентой уязвимостью делать. Уязвимая форма восстанвления паролей, это не хухры-мухры.

Я тут копнула маленько и поняла, шо данная уязвимость реализуется, благодаря тому что веб-сервер позволяет атакующему несанкционированно получать, модифицировать или восстанавливать пароли других пользователей.

Ну как вам, такая дырдочка в безопасности?

Ага, ага.

Безопасен, говорите. Не звиздите!

Ой, а какая уязвимость была пару лет назад, то вапще, пестня! Именно по восстановлению пароля. Исправили, славтеяйцы.)))