记录一下 通过邮件报告漏洞

在之前的 “CVE-2025-30406 CentreStack ViewState 反序列化漏洞分析” 说过有个硬编码的 API_KEY。

是国外的一个销售 CRM 平台:

image-20250731105415201

因为没有上啥 SRC 就直接写邮件了:

image-20250731105529846

对方已经修复放出来记录一下:

image-20250731105603792

image-20250731110002470

还是 CEO 的

image-20250731105754212

image-20250731105620665


记录一下 通过邮件报告漏洞
https://liancccc.github.io/2025/07/31/技术/其他/漏洞报告/
作者
守心
发布于
2025年7月31日
许可协议