Security Hall of Fame

ISO Mate dankt den Sicherheitsforschern, die sich die Zeit nehmen, Schwachstellen verantwortungsvoll an uns zu melden. Ihre Arbeit hilft uns, unsere Plattform und unsere Kunden zu schützen. Diese Seite würdigt die Personen, die einen wertvollen Beitrag zur Sicherheit von ISO Mate geleistet haben.

Ein Hinweis zur Vergütung

ISO Mate betreibt derzeit kein garantiertes, bezahltes Bug-Bounty-Programm. Als Unternehmen in einer frühen Phase sind wir noch nicht in der Lage, sofortige finanzielle Belohnungen für Schwachstellenmeldungen anzubieten, und wir möchten in diesem Punkt vollständig transparent sein.

Dennoch schätzen wir die Sicherheitsgemeinschaft sehr und möchten nicht, dass Ihre harte Arbeit unbeachtet bleibt. Wir erfassen alle gültigen Einsendungen sorgfältig. Auch wenn künftige Auszahlungen heute rechtlich nicht garantiert werden können, ist es unser aufrichtiges Ziel, diese frühen Beiträge rückwirkend anzuerkennen, sobald unser Unternehmen wächst. ISO Mate behält sich das Recht vor, berechtigten Forschern nach eigenem Ermessen rückwirkende Belohnungen zu gewähren, sobald unsere finanzielle Lage dies zulässt.

Hier in unserer Security Hall of Fame aufgeführt zu sein, dient als dauerhafter Nachweis Ihres unschätzbaren Beitrags zu unserer Sicherheit und unserer Dankbarkeit für Ihre Hilfe.

Verantwortungsvolle Offenlegung

Wir bitten Forscher, uns eine angemessene Gelegenheit zu geben, ein gemeldetes Problem zu untersuchen und zu beheben, bevor es öffentlich gemacht wird. Zum Schutz unserer Kunden fügen wir einen Forscher und die Details seines Fundes erst dann zu dieser Seite hinzu, nachdem die Schwachstelle vollständig behoben wurde. Einträge werden mit Zustimmung des Forschers veröffentlicht, und wir nennen Sie gerne mit Namen, Pseudonym oder anonym, ganz wie Sie es bevorzugen.

Safe Harbor und Geltungsbereich

Wir möchten, dass Forscher mit Zuversicht testen. Wenn Sie in gutem Glauben handeln und unsere Offenlegungsrichtlinie befolgen, betrachten wir Ihre Forschung als autorisiert und werden keine rechtlichen Schritte gegen Sie einleiten. Die Richtlinie legt außerdem fest, welche Systeme im Geltungsbereich liegen, welche ausgeschlossen sind und welche Testaktivitäten wir nicht gestatten. Bitte lesen Sie sie, bevor Sie beginnen: Richtlinie zur Offenlegung von Schwachstellen.

Anerkannte Forscher

Die unten aufgeführten Forscher haben Schwachstellen verantwortungsvoll offengelegt, die wir seitdem behoben haben. Wir fügen neue Einträge hinzu, sobald Meldungen validiert und behoben wurden, mit Zustimmung des jeweiligen Forschers.

Security researchers recognized by ISO Mate
ResearcherVulnerability reportedDate recognized
Omkar DalaviAccess token remained valid after sign-outAugust 2026
Jahidul Hasan MunnaBroken function level authorization on dashboard endpointsAugust 2026
Jahidul Hasan MunnaMissing rate limiting on record creation allowing workspace floodingAugust 2026
Swatantra KokareImproper OAuth account binding after email address changeAugust 2026
Manas Pipersaniya (VIT Bhopal University)Missing security headers on statically served filesAugust 2026
Aseeruddin MullaMissing account-level quota enforcement allowing uncontrolled user creationAugust 2026
Karan PatilStored cross-site scripting (XSS) in shared notesAugust 2026
Jebin JoseNo self-service recovery from the unverified email login blockAugust 2026
Vijay RaghavStored HTML injection in note contentAugust 2026
Sahil MoreHost header injection allowing redirection to an arbitrary domainAugust 2026
Pramod RathodActive sessions not invalidated after password resetAugust 2026
Arjun Pandurang TupeEmail verification bypass via Google OAuth sign-inAugust 2026
Pramod RathodMissing input length validation on the registration formAugust 2026
Umar (Stalker)Missing rate limiting on user invitations allowing outbound mail abuseAugust 2026
Umar (Stalker)Privilege escalation in account and role managementAugust 2026
Umar (Stalker)Improper privilege management in role delegation and account ownershipAugust 2026
Umar (Stalker)Stored cross-site scripting (XSS) via file attachment uploadAugust 2026
AnonymousUnrestricted calendar creation allowing resource exhaustionAugust 2026
Mayuri S. PatwardhanMissing Content-Security-Policy on the application consoleJuly 2026
Mayuri S. PatwardhanContent-Security-Policy allowing inline scriptsJuly 2026
Mayuri S. PatwardhanCookie set without a SameSite attributeJuly 2026
Mayuri S. PatwardhanDeprecated X-XSS-Protection header returnedJuly 2026
Mayuri S. PatwardhanMissing cross-origin isolation response headersJuly 2026
Pathan AslamUnicode homoglyph email address spoofingJuly 2026
Pathan AslamStored cross-site scripting (XSS) via logo uploadJuly 2026
Pathan AslamInsufficient verification on account email changeJuly 2026
Pathan AslamActive sessions not invalidated after password changeJuly 2026
Pathan AslamMissing maximum password length validationJuly 2026
Pathan AslamMissing password change notification emailJuly 2026
Pathan AslamMissing re-authentication for sensitive administrative actions (user deletion)July 2026
Soham D. JadhavStored hyperlink injectionJuly 2026
Team TrinityXploitUsername enumeration via login error messagesJuly 2026
Omkar YepreDetails kept private at the researcher’s requestJuly 2026
Team TrinityXploitUser-controlled links reflected in notification emailsJuly 2026
Kartik Kapil LonkarUncontrolled resource consumption via scheduled-task endpointJuly 2026
Sankalp TripathiTrial restriction bypass via email address aliasesJuly 2026
Vivek Rajendra UdaneUnvalidated email recipient domains allowing outbound mail abuseJuly 2026
Akif Ali KhanWeb server version disclosure via Server headerJuly 2026
AnonymousMissing HTTP Strict Transport Security (HSTS) enforcementJune 2026

So melden Sie eine Schwachstelle

Wenn Sie glauben, eine Sicherheitslücke in ISO Mate gefunden zu haben, senden Sie uns bitte eine E-Mail an security@isomate.io mit ausreichenden Details, damit wir das Problem reproduzieren und überprüfen können. Wir bestätigen den Eingang Ihrer Meldung, halten Sie während der Untersuchung auf dem Laufenden und informieren Sie, sobald das Problem behoben ist. Die vollständigen Teilnahmebedingungen finden Sie in unserer Richtlinie zur Offenlegung von Schwachstellen. Weitere Informationen darüber, wie wir Ihre Daten schützen, finden Sie auf unserer Seite Sicherheitspraktiken.

Kontakt

Für alles, was mit Sicherheit oder verantwortungsvoller Offenlegung zu tun hat, kontaktieren Sie uns bitte unter security@isomate.io.