объясните мне...Каааак...программисты такой крупной компании допускают банальные ошибки в своем коде? нашел xss активную у них сдать им или пусть сами исчут?)
та какие там деньги) из этой xss максимум - упереть сессии авторизации у юзеров. админы не появляются там, я думаю)
Если решишь рассказать им о дыре (а это наилучший вариант) - не пиши напрямую в поддержку или админам. Попытайся раскопать контакты кого-нибудь из руководства и им уже опиши уязвимость, возможные методы уведения чужих куков и не забудь упомянуть, что знаешь, как это устранить
Привет, я хакер. Я нашел на вашем сайте уязвимость, или вы перечисляете 10 миллионов на мой счет на Каймановых Островах, или я взламываю вашу систему.