Standoff365 BugBounty Reports
281 subscribers
30 links
Неофициальный канал с раскрытыми отчетами на платформе Standoff365 BugBounty

Для обратной связи: @vladpi
加入频道
🔔 Новый репорт!
🟨 критическая XSS уязвимость в УВЕДОМЛЕНИЯХ

Программа: ВКонтакте
Автор: circuit
Вознаграждение: 60000.0 ₽
❤‍🔥2🔥2👍1
🔔 Новый репорт!
🟪 [ok.ru] XSS + кража httpOnly cookie

Программа: Одноклассники
Автор: BlackFan
Вознаграждение: 180000.0 ₽
🔥3❤‍🔥1👍1
🔔 Новый репорт!
🟥 html inj в чате трансляции

Программа: ВКонтакте
Автор: AlexShev
Вознаграждение: 65000.0 ₽
2🐳2🔥1😁1
🔔 Новый репорт!
🟨 Blind SSRF на ok.ru

Программа: Одноклассники
Автор: cutoffurmind
Вознаграждение: 180000.0 ₽
🔥51❤‍🔥1
🔔 Новый репорт!
🟨 [RuStore | Android] Обход ограничений родительского контроля на установку приложений

Программа: RuStore
Автор: Fi5t
Вознаграждение: 11000.0 ₽
😁13🔥2❤‍🔥1
🔔 Новый репорт!
🟪 Устраревшая версия Chrome с CVE позволяет получить XXE и возможно RCE

Программа: Одноклассники
Автор: undefined
Вознаграждение: 252000.0 ₽
🔥11❤‍🔥2👍2
🔔 Новый репорт!
🟨 Слабый ключ шифрования Flask

Программа: Skillfactory
Автор: v31v37
Вознаграждение: 9000.0 ₽
👍8🔥3❤‍🔥1
🔔 Новый репорт!
🟨 ограниченная SSRF на cg-ms-prod-rtx2-gs22.s.smailru.net

Программа: VK Play
Автор: cutoffurmind
Вознаграждение: 63000.0 ₽
❤‍🔥33🔥2
🔔 Новый репорт!
🟥 STORED XSS IN MAIL on money.mail.ru

Программа: VK Pay
Автор: pozeslamix
Вознаграждение: 15000.0 ₽
😁12👎4👍31🔥1🤬1
🔔 Новый репорт!
🟪 [mail] Stored XSS in email message

Программа: Timeweb
Автор: Casual
Вознаграждение: 350000.0 ₽
🔥2032😱2
🔔 Новый репорт!
🟨 Markdown injections

Программа: Ozon
Автор: bezopashka
🔥8❤‍🔥2😁2👍1