Security Hall of Fame

ISO Mate dankt den Sicherheitsforschern, die sich die Zeit nehmen, Schwachstellen verantwortungsvoll an uns zu melden. Ihre Arbeit hilft uns, unsere Plattform und unsere Kunden zu schützen. Diese Seite würdigt die Personen, die einen wertvollen Beitrag zur Sicherheit von ISO Mate geleistet haben.

Ein Hinweis zur Vergütung

ISO Mate betreibt derzeit kein garantiertes, bezahltes Bug-Bounty-Programm. Als Unternehmen in einer frühen Phase sind wir noch nicht in der Lage, sofortige finanzielle Belohnungen für Schwachstellenmeldungen anzubieten, und wir möchten in diesem Punkt vollständig transparent sein.

Dennoch schätzen wir die Sicherheitsgemeinschaft sehr und möchten nicht, dass Ihre harte Arbeit unbeachtet bleibt. Wir erfassen alle gültigen Einsendungen sorgfältig. Auch wenn künftige Auszahlungen heute rechtlich nicht garantiert werden können, ist es unser aufrichtiges Ziel, diese frühen Beiträge rückwirkend anzuerkennen, sobald unser Unternehmen wächst. ISO Mate behält sich das Recht vor, berechtigten Forschern nach eigenem Ermessen rückwirkende Belohnungen zu gewähren, sobald unsere finanzielle Lage dies zulässt.

Hier in unserer Security Hall of Fame aufgeführt zu sein, dient als dauerhafter Nachweis Ihres unschätzbaren Beitrags zu unserer Sicherheit und unserer Dankbarkeit für Ihre Hilfe.

Verantwortungsvolle Offenlegung

Wir bitten Forscher, uns eine angemessene Gelegenheit zu geben, ein gemeldetes Problem zu untersuchen und zu beheben, bevor es öffentlich gemacht wird. Zum Schutz unserer Kunden fügen wir einen Forscher und die Details seines Fundes erst dann zu dieser Seite hinzu, nachdem die Schwachstelle vollständig behoben wurde. Einträge werden mit Zustimmung des Forschers veröffentlicht, und wir nennen Sie gerne mit Namen, Pseudonym oder anonym, ganz wie Sie es bevorzugen.

Safe Harbor und Geltungsbereich

Wir möchten, dass Forscher mit Zuversicht testen. Wenn Sie in gutem Glauben handeln und unsere Offenlegungsrichtlinie befolgen, betrachten wir Ihre Forschung als autorisiert und werden keine rechtlichen Schritte gegen Sie einleiten. Die Richtlinie legt außerdem fest, welche Systeme im Geltungsbereich liegen, welche ausgeschlossen sind und welche Testaktivitäten wir nicht gestatten. Bitte lesen Sie sie, bevor Sie beginnen: Richtlinie zur Offenlegung von Schwachstellen.

Anerkannte Forscher

Die unten aufgeführten Forscher haben Schwachstellen verantwortungsvoll offengelegt, die wir seitdem behoben haben. Wir fügen neue Einträge hinzu, sobald Meldungen validiert und behoben wurden, mit Zustimmung des jeweiligen Forschers.

Investigadores de seguridad reconocidos por ISO Mate
InvestigadorVulnerabilidad reportadaFecha de reconocimiento
Omkar DalaviEl token de acceso seguía siendo válido después de cerrar sesiónAgosto de 2026
Jahidul Hasan MunnaAutorización a nivel de función deficiente en los endpoints del panel de controlAgosto de 2026
Jahidul Hasan MunnaFalta de limitación de tasa en la creación de registros que permite inundar el espacio de trabajoAgosto de 2026
Swatantra KokareVinculación incorrecta de la cuenta OAuth tras un cambio de dirección de correoAgosto de 2026
Manas Pipersaniya (VIT Bhopal University)Falta de cabeceras de seguridad en los archivos servidos de forma estáticaAgosto de 2026
Aseeruddin MullaFalta de aplicación de cupos a nivel de cuenta que permite la creación incontrolada de usuariosAgosto de 2026
Karan PatilCross-site scripting (XSS) almacenado en notas compartidasAgosto de 2026
Jebin JoseFalta de una vía de recuperación autónoma del bloqueo por correo sin verificarAgosto de 2026
Vijay RaghavInyección de HTML almacenado en el contenido de las notasAgosto de 2026
Sahil MoreInyección de cabecera Host que permite la redirección a un dominio arbitrarioAgosto de 2026
Pramod RathodSesiones activas no invalidadas tras el restablecimiento de la contraseñaAgosto de 2026
Arjun Pandurang TupeOmisión de la verificación de correo electrónico mediante el inicio de sesión con GoogleAgosto de 2026
Pramod RathodFalta de validación de longitud de entrada en el formulario de registroAgosto de 2026
Umar (Stalker)Falta de limitación de tasa en las invitaciones de usuario que permite el abuso de correo salienteAgosto de 2026
Umar (Stalker)Escalada de privilegios en la gestión de cuentas y rolesAgosto de 2026
Umar (Stalker)Gestión indebida de privilegios en la delegación de roles y la propiedad de la cuentaAgosto de 2026
Umar (Stalker)Cross-site scripting (XSS) almacenado mediante la carga de archivos adjuntosAgosto de 2026
AnónimoCreación de calendarios sin restricciones que permite el agotamiento de recursosAgosto de 2026
Mayuri S. PatwardhanFalta de Content-Security-Policy en la consola de la aplicaciónJulio de 2026
Mayuri S. PatwardhanContent-Security-Policy que permite scripts en líneaJulio de 2026
Mayuri S. PatwardhanCookie establecida sin el atributo SameSiteJulio de 2026
Mayuri S. PatwardhanCabecera obsoleta X-XSS-Protection devueltaJulio de 2026
Mayuri S. PatwardhanFalta de cabeceras de respuesta de aislamiento entre orígenesJulio de 2026
Pathan AslamSuplantación de direcciones de correo mediante homoglifos UnicodeJulio de 2026
Pathan AslamCross-site scripting (XSS) almacenado mediante la carga del logotipoJulio de 2026
Pathan AslamVerificación insuficiente en el cambio de correo de la cuentaJulio de 2026
Pathan AslamSesiones activas no invalidadas tras el cambio de contraseñaJulio de 2026
Pathan AslamFalta de validación de longitud máxima de contraseñaJulio de 2026
Pathan AslamFalta de correo de notificación de cambio de contraseñaJulio de 2026
Pathan AslamFalta de reautenticación para acciones administrativas sensibles (eliminación de usuarios)Julio de 2026
Soham D. JadhavInyección de hipervínculo almacenadoJulio de 2026
Team TrinityXploitEnumeración de nombres de usuario mediante mensajes de error de inicio de sesiónJulio de 2026
Omkar YepreDetalles mantenidos en privado a petición del investigadorJulio de 2026
Team TrinityXploitEnlaces controlados por el usuario reflejados en correos de notificaciónJulio de 2026
Kartik Kapil LonkarConsumo incontrolado de recursos mediante el endpoint de tareas programadasJulio de 2026
Sankalp TripathiElusión de la restricción de prueba mediante alias de direcciones de correoJulio de 2026
Vivek Rajendra UdaneDominios de destinatario de correo sin validar que permiten el abuso de correo salienteJulio de 2026
Akif Ali KhanDivulgación de la versión del servidor web mediante la cabecera ServerJulio de 2026
AnónimoFalta de aplicación de HTTP Strict Transport Security (HSTS)Junio de 2026

So melden Sie eine Schwachstelle

Wenn Sie glauben, eine Sicherheitslücke in ISO Mate gefunden zu haben, senden Sie uns bitte eine E-Mail an security@isomate.io mit ausreichenden Details, damit wir das Problem reproduzieren und überprüfen können. Wir bestätigen den Eingang Ihrer Meldung, halten Sie während der Untersuchung auf dem Laufenden und informieren Sie, sobald das Problem behoben ist. Die vollständigen Teilnahmebedingungen finden Sie in unserer Richtlinie zur Offenlegung von Schwachstellen. Weitere Informationen darüber, wie wir Ihre Daten schützen, finden Sie auf unserer Seite Sicherheitspraktiken.

Kontakt

Für alles, was mit Sicherheit oder verantwortungsvoller Offenlegung zu tun hat, kontaktieren Sie uns bitte unter security@isomate.io.