Paypal拒绝奖励发现XSS漏洞的未成年人

loop 2013-05-29 116523人围观 ,发现 21 个不明物体 资讯

在线支付巨人Paypal遭到了众人的唾弃,因为它以年龄未到没有资格为由拒绝向一位发现安全漏洞的17岁少年发放奖金。大型互联网和软件公司多有悬赏发 现bug的程序,如Google、Mozilla和Facebook,根据发现bug的严重程度提供不同数额的奖金,Google的奖金最低100美元最 高2万美元,Facebook最低500美元。

Paypal有类似的奖励bug报告程序,17岁的德国学生Robert Kugler在 Paypal网站上发现了一个跨站脚本漏洞,但他收到拒付奖金的通知,理由是年龄未满18岁,而Paypal并没有在网站上澄清它的奖励程序有年龄限制。

via/cnbeta

这些评论亮了

  • anlfi (5级) 回复
    渣渣 Google Chrome Pwn2Own 的第一名获得8w美金 就是一个17岁俄国少年
    paypal 前几个月 还有2个注入点
    paypal 利用原来的漏洞可以不用信用卡就可以建立黑账号
    是我也不会支付奖金的
    因为连注入威胁那么大的漏洞我都没给 一个xss漏洞而已 就算你成年了也浮云
    而且这是4份的新闻吧 在微博上早看过了
    )16( 亮了
  • hellen 回复
    有360风范
    )11( 亮了
发表评论

已有 20 条评论

取消
Loading...
css.php