最近,我偶然发现了一种在adobe套件下重置任何产品的软件试用的方法。它就像在几个文件中更改一些属性一样简单。我认为它可以被视为一个问题,因为它没有显示盗版的迹象(比如替换的.dll)。在他们的网站上,他们只设置了一个程序,用于报告web应用程序的漏洞,并有一封程序漏洞的联系电子邮件。他们也有一个bug/特性请求论坛,但我不想把这个漏洞放在那里。
这个漏洞会被认为是程序漏洞吗?Adobe会看看我发现的漏洞并修补它吗?我不该费心去报告它吗?
发布于 2018-04-05 05:36:11
我的2分钱(尽管这是一个旧的,而且可能没有监控,线程)。
组织不投资于努力,除非它有一些回报。让我们看看在关闭该漏洞方面是否有任何返回。
此漏洞影响Adobe软件的所有试用版本。但是,这里的影响是什么呢?如果有人重置试用版会发生什么?它会成为软件的完整版本吗?如果是的话,这是值得关注的。
但是,即使在重置版本之后,它仍然是一个试用版本,那么它也不会产生太大的影响。它类似于卸载当前试用版并重新安装它。
所以,我不认为这会被认为是一个弱点。即使你报告了它,他们也不会把它当作一个漏洞。
https://security.stackexchange.com/questions/93658
复制相似问题