Toevalligerwijs ben ik op een vrij serieuze bug gestruikeld voor een vrij populair gastenboek. Via een vrij simpele methode is het mogelijk om in het controle-paneel te komen van het gastenboek om daarna alle instellen (inc paswoord) aan te passen.
Dezelfde makers hebben ook (commerciele) software voor newsboards en ander soortgelijk spul, alleen vulnerable van versie 1 tot en met de laatste versies.
Nu is het niet de eerste keer dat ik wat vind, en normaal stuur ik een emailtje met een proof of concept, maar deze mensen reageren niet tot compleet niet. Terwijl simpele support-vragen vrijwel direct worden beantwoord.
Tijd voor een grotere klok dus, alleen hoe kan ik dat het beste gaan aanpakken. Posten in 0-day-exploits is me een beetje cru
Dezelfde makers hebben ook (commerciele) software voor newsboards en ander soortgelijk spul, alleen vulnerable van versie 1 tot en met de laatste versies.
Nu is het niet de eerste keer dat ik wat vind, en normaal stuur ik een emailtje met een proof of concept, maar deze mensen reageren niet tot compleet niet. Terwijl simpele support-vragen vrijwel direct worden beantwoord.
Tijd voor een grotere klok dus, alleen hoe kan ik dat het beste gaan aanpakken. Posten in 0-day-exploits is me een beetje cru
Yo dawg, I heard you like posts so I posted below your post so you can post again.