Ресерчил роутер одной китайской компании, обнаружил в прошивке postauth RCE. Оформляю отчет, отсылаю на почту компании с просьбой исправить и вознаградить по возможности.
Проходит неделя — ответа нет.
Проходит месяц — ответа нет.
Открываю ящик — пусто. Думаю, что хотя бы зарегистрирую CVE, но каково было удивление, когда я обнаружил что точь-в-точь эту уязвимость зарепортили 2 китайских профессора спустя ~2 недели после моего письма с PoC.
Подозрений добавляет то, что за всю историю компании, среди всех ее устройств (50+), было зарегистрировано 16 CVE.
Вывод простой: несколько раз подумайте перед поиском багов, хотите ли вы обогащать китайских профессоров.
Post #885
726

- 🌚 21
- ❤ 6
- 🤣 1