在参与错误赏金计划时,我偶然发现了一个问题,该问题在被无关产品上的其他问题利用时会导致安全漏洞。
所有这些问题本身都不是安全漏洞,但它们结合在一起就会成为一个问题。没有一个问题比其他问题更重要。
我希望修复该漏洞,因此我计划将其报告给供应商。
遵循负责任的披露准则,每份报告不应包含有关其他供应商问题的信息,但恐怕所有供应商都会拒绝报告,并解释他们的问题是预期的行为。
每个供应商都有一个安全计划和一个称职的安全团队。唯一的问题是将问题的影响传达给他们每个人。
处理这个问题的最佳方法是什么?