Security Hall of Fame

ISO Mate dankt den Sicherheitsforschern, die sich die Zeit nehmen, Schwachstellen verantwortungsvoll an uns zu melden. Ihre Arbeit hilft uns, unsere Plattform und unsere Kunden zu schützen. Diese Seite würdigt die Personen, die einen wertvollen Beitrag zur Sicherheit von ISO Mate geleistet haben.

Ein Hinweis zur Vergütung

ISO Mate betreibt derzeit kein garantiertes, bezahltes Bug-Bounty-Programm. Als Unternehmen in einer frühen Phase sind wir noch nicht in der Lage, sofortige finanzielle Belohnungen für Schwachstellenmeldungen anzubieten, und wir möchten in diesem Punkt vollständig transparent sein.

Dennoch schätzen wir die Sicherheitsgemeinschaft sehr und möchten nicht, dass Ihre harte Arbeit unbeachtet bleibt. Wir erfassen alle gültigen Einsendungen sorgfältig. Auch wenn künftige Auszahlungen heute rechtlich nicht garantiert werden können, ist es unser aufrichtiges Ziel, diese frühen Beiträge rückwirkend anzuerkennen, sobald unser Unternehmen wächst. ISO Mate behält sich das Recht vor, berechtigten Forschern nach eigenem Ermessen rückwirkende Belohnungen zu gewähren, sobald unsere finanzielle Lage dies zulässt.

Hier in unserer Security Hall of Fame aufgeführt zu sein, dient als dauerhafter Nachweis Ihres unschätzbaren Beitrags zu unserer Sicherheit und unserer Dankbarkeit für Ihre Hilfe.

Verantwortungsvolle Offenlegung

Wir bitten Forscher, uns eine angemessene Gelegenheit zu geben, ein gemeldetes Problem zu untersuchen und zu beheben, bevor es öffentlich gemacht wird. Zum Schutz unserer Kunden fügen wir einen Forscher und die Details seines Fundes erst dann zu dieser Seite hinzu, nachdem die Schwachstelle vollständig behoben wurde. Einträge werden mit Zustimmung des Forschers veröffentlicht, und wir nennen Sie gerne mit Namen, Pseudonym oder anonym, ganz wie Sie es bevorzugen.

Safe Harbor und Geltungsbereich

Wir möchten, dass Forscher mit Zuversicht testen. Wenn Sie in gutem Glauben handeln und unsere Offenlegungsrichtlinie befolgen, betrachten wir Ihre Forschung als autorisiert und werden keine rechtlichen Schritte gegen Sie einleiten. Die Richtlinie legt außerdem fest, welche Systeme im Geltungsbereich liegen, welche ausgeschlossen sind und welche Testaktivitäten wir nicht gestatten. Bitte lesen Sie sie, bevor Sie beginnen: Richtlinie zur Offenlegung von Schwachstellen.

Anerkannte Forscher

Die unten aufgeführten Forscher haben Schwachstellen verantwortungsvoll offengelegt, die wir seitdem behoben haben. Wir fügen neue Einträge hinzu, sobald Meldungen validiert und behoben wurden, mit Zustimmung des jeweiligen Forschers.

Von ISO Mate anerkannte Sicherheitsforscher
ForscherGemeldete SchwachstelleDatum der Anerkennung
Omkar DalaviZugriffstoken blieb nach der Abmeldung gültigAugust 2026
Jahidul Hasan MunnaFehlerhafte Autorisierung auf Funktionsebene bei Dashboard-EndpunktenAugust 2026
Jahidul Hasan MunnaFehlende Ratenbegrenzung bei der Datensatzerstellung ermöglicht Überflutung des ArbeitsbereichsAugust 2026
Swatantra KokareFehlerhafte OAuth-Kontobindung nach einer Änderung der E-Mail-AdresseAugust 2026
Manas Pipersaniya (VIT Bhopal University)Fehlende Sicherheitsheader bei statisch ausgelieferten DateienAugust 2026
Aseeruddin MullaFehlende Durchsetzung von Kontingenten auf Kontoebene ermöglicht unkontrollierte BenutzeranlageAugust 2026
Karan PatilGespeichertes Cross-Site-Scripting (XSS) in geteilten NotizenAugust 2026
Jebin JoseFehlender Selbsthilfeweg aus der Sperre wegen nicht verifizierter E-MailAugust 2026
Vijay RaghavGespeicherte HTML-Injektion in NotizinhaltenAugust 2026
Sahil MoreHost-Header-Injection ermöglicht Weiterleitung auf eine beliebige DomainAugust 2026
Pramod RathodAktive Sitzungen nach dem Zurücksetzen des Passworts nicht ungültig gemachtAugust 2026
Arjun Pandurang TupeUmgehung der E-Mail-Verifizierung über die Anmeldung mit GoogleAugust 2026
Pramod RathodFehlende Validierung der Eingabelänge im RegistrierungsformularAugust 2026
Umar (Stalker)Fehlende Ratenbegrenzung bei Benutzereinladungen ermöglicht Missbrauch des ausgehenden E-Mail-VersandsAugust 2026
Umar (Stalker)Rechteausweitung in der Konto- und RollenverwaltungAugust 2026
Umar (Stalker)Unzureichende Rechteverwaltung bei Rollendelegation und KontoinhaberschaftAugust 2026
Umar (Stalker)Gespeichertes Cross-Site-Scripting (XSS) über Dateianhang-UploadAugust 2026
AnonymUnbeschränkte Kalendererstellung ermöglicht RessourcenerschöpfungAugust 2026
Mayuri S. PatwardhanFehlende Content-Security-Policy in der AnwendungskonsoleJuli 2026
Mayuri S. PatwardhanContent-Security-Policy, die Inline-Skripte zulässtJuli 2026
Mayuri S. PatwardhanCookie ohne SameSite-Attribut gesetztJuli 2026
Mayuri S. PatwardhanVeraltete X-XSS-Protection-Kopfzeile zurückgegebenJuli 2026
Mayuri S. PatwardhanFehlende Kopfzeilen zur Cross-Origin-IsolierungJuli 2026
Pathan AslamSpoofing von E-Mail-Adressen durch Unicode-HomoglyphenJuli 2026
Pathan AslamGespeichertes Cross-Site-Scripting (XSS) über Logo-UploadJuli 2026
Pathan AslamUnzureichende Verifizierung bei der Änderung der Konto-E-MailJuli 2026
Pathan AslamAktive Sitzungen bei Passwortänderung nicht ungültig gemachtJuli 2026
Pathan AslamFehlende Validierung der maximalen PasswortlängeJuli 2026
Pathan AslamFehlende Benachrichtigungs-E-Mail bei PasswortänderungJuli 2026
Pathan AslamFehlende erneute Authentifizierung bei sensiblen administrativen Aktionen (Benutzerlöschung)Juli 2026
Soham D. JadhavGespeicherte Hyperlink-InjektionJuli 2026
Team TrinityXploitEnumeration von Benutzernamen über AnmeldefehlermeldungenJuli 2026
Omkar YepreDetails auf Wunsch des Forschers vertraulich behandeltJuli 2026
Team TrinityXploitVom Benutzer kontrollierte Links in Benachrichtigungs-E-Mails wiedergegebenJuli 2026
Kartik Kapil LonkarUnkontrollierter Ressourcenverbrauch über den Endpunkt für geplante AufgabenJuli 2026
Sankalp TripathiUmgehung der Testbeschränkung über E-Mail-Adressen-AliaseJuli 2026
Vivek Rajendra UdaneNicht validierte E-Mail-Empfängerdomains ermöglichen Missbrauch des ausgehenden E-Mail-VersandsJuli 2026
Akif Ali KhanOffenlegung der Webserver-Version über die Server-KopfzeileJuli 2026
AnonymFehlende Durchsetzung von HTTP Strict Transport Security (HSTS)Juni 2026

So melden Sie eine Schwachstelle

Wenn Sie glauben, eine Sicherheitslücke in ISO Mate gefunden zu haben, senden Sie uns bitte eine E-Mail an security@isomate.io mit ausreichenden Details, damit wir das Problem reproduzieren und überprüfen können. Wir bestätigen den Eingang Ihrer Meldung, halten Sie während der Untersuchung auf dem Laufenden und informieren Sie, sobald das Problem behoben ist. Die vollständigen Teilnahmebedingungen finden Sie in unserer Richtlinie zur Offenlegung von Schwachstellen. Weitere Informationen darüber, wie wir Ihre Daten schützen, finden Sie auf unserer Seite Sicherheitspraktiken.

Kontakt

Für alles, was mit Sicherheit oder verantwortungsvoller Offenlegung zu tun hat, kontaktieren Sie uns bitte unter security@isomate.io.