Hallo 
Wie würdet ihr mit der Veröffentlichung eines kritischen Bugs in einer Webanwendung verfahren? Die Webanwendung ist halbwegs verbreitet und in einigen Linux Distributionen verfügbar. Der Bug ermöglicht es sich auf den meisten Installationen mit allen Benutzern (der Webanwendung) ohne Passwort in die Webanwendung einzuloggen. Ich glaube nicht, dass es möglich ist darüber auch Systemzugriff zu bekommen aber zumindest alle in der Anwenung hinterlegen privaten Daten liegen dann offen.
Bug Report oder Entwickler direkt kontaktieren? Ich habe das Problem im Code schon genau lokalisiert könnte also ggf. direkt einen Patch mit einreichen. Wichtig ist jedenfalls, dass es schnell gefixt wird denn da kann man durchaus durch Zufall drauf stoßen.
Wie würdet ihr mit der Veröffentlichung eines kritischen Bugs in einer Webanwendung verfahren? Die Webanwendung ist halbwegs verbreitet und in einigen Linux Distributionen verfügbar. Der Bug ermöglicht es sich auf den meisten Installationen mit allen Benutzern (der Webanwendung) ohne Passwort in die Webanwendung einzuloggen. Ich glaube nicht, dass es möglich ist darüber auch Systemzugriff zu bekommen aber zumindest alle in der Anwenung hinterlegen privaten Daten liegen dann offen.
Bug Report oder Entwickler direkt kontaktieren? Ich habe das Problem im Code schon genau lokalisiert könnte also ggf. direkt einen Patch mit einreichen. Wichtig ist jedenfalls, dass es schnell gefixt wird denn da kann man durchaus durch Zufall drauf stoßen.