Всем привет! Нашел на сайте проекта добра достаточно серьезную уязвимость, после чего написал об этом админу в скайп, он, в свою очередь, ничего не отвечая, просто удалил меня из скайп чата и из своих контактов. Я не считаю это добрым поступком. Поэтому выкладываю уязвимость на узрение публики (далее сообщение, которое я написал админу):
"Здравствуйте! Нашел на вашем достаточно серьезную уязвимость: xss, которая, в свою очередь позволяет осуществить csrf атаку. Т.е. при помощи xss я могу на определенную страницу встроить js код, который, в свою очередь, может подгрузить в невидимый iframe страницу "Мои реквизиты", затем спарсить csrf токен, через ajax послать запрос, встроив в запрос заранее полученный csrf токен, и реквизиты будут успешно изменены на нужные мне. Тоже самое можно проделать со страницей вывода. И как итог, я могу любому авторизованному на сайте человеку послать ссылку, после открытия которой его реквизиты будут изменены и будет совершен вывод.
Готов помочь все это исправить. Жду вашего ответа!".
добавлено через 1 минуту
Я ничего плохого об этом человеке не хочу сказать, но это четко показывает, кто он такой на самом деле.