第1432期 某厂商Web及APP安全测试

第1432期 某厂商Web及APP安全测试

预计2020年06月29日20点启动

赏金等级

加入

关于CORS跨域漏洞收录及处理公告

尊敬的白帽子,关于近期反映的CORS跨域漏洞收录及处理问题,在此作出公示。

1、只能证明CORS漏洞但是无法获取有效数据的,由于危害影响有限,综合利用难度较高,目前不进行收录处理。

2、如能证明可窃取用户或员工信息,按照CVSS3.0评分处理。

特此进行公示,如有意见或建议欢迎与我们沟通。联系方式(邮箱):GZSRC@guazi.com。

商务咨询:400-156-9866
商务邮箱:mkt@vulbox.com

电话服务(周一至周五 早9:00–18:00)