Co zgłaszać
Błędy autoryzacji, podatności XSS/SSRF, wycieki danych, błędy konfiguracji, problemy z magic-linkami i publicznymi raportami audytu.
Jeśli zauważysz podatność w stronie, audycie GEO, logowaniu magic-link albo dokumentacji publicznej, zgłoś ją odpowiedzialnie. Nie wykonuj działań, które naruszają dane, dostępność lub prywatność innych użytkowników.
Błędy autoryzacji, podatności XSS/SSRF, wycieki danych, błędy konfiguracji, problemy z magic-linkami i publicznymi raportami audytu.
Ataki DDoS, spam, phishing, skanowanie agresywne, social engineering, testy na danych osób trzecich i błędy wymagające fizycznego dostępu.
Wyślij opis, kroki odtworzenia, wpływ i bezpieczny dowód. Dołącz URL, czas testu i swój kontakt do odpowiedzi.
Bezpieczeństwo zgłoszone odpowiedzialnie traktujemy priorytetowo.
Kontakt: rodo@ecommercelab.pl. W temacie wpisz: Zgłoszenie bezpieczeństwa eCommerceLAB.