在Bugcrowd上提交漏洞的独立研究者需要尽快向平台提交“请求回应”以获取奖励。然而,最近的一项研究表明,即使在没有获得回应的情况下,这些请求也可能会过期。
这项研究发现,虽然Bugcrowd规定研究者必须在提交漏洞后的24小时内获得回应,但实际上只有约20%的请求在规定时间内得到了响应。这意味着其他80%的请求可能会因无人回应而过期。
对于Bugcrowd上的研究者来说,这可能是一个令人沮丧的事实。他们努力发现漏洞并提交请求,却可能由于平台的疏忽而错失奖励。因此,建议Bugcrowd加强对请求回应的管理,确保所有研究者都能及时获得回应并获得应有的奖励。
如果Bugcrowd能解决这个问题,将有助于提高研究者对平台的信任度,并促使更多人参与漏洞挖掘和提交工作。希望Bugcrowd能够重视这一问题并及时解决,以维护其在漏洞挖掘领域的领先地位。
了解更多有趣的事情:https://blog.ds3783.com/