Danksagung

Der IT-Sicherheitsforscher (Finder) wird nach seinen Fähigkeiten beurteilt und nicht nach Alter, Ausbildung, Geschlecht und Herkunft oder gesellschaftlichem Rang. Deshalb zeigen wir diesen Respekt auch öffentlich und erkennen diese Leistung an.

IT-Sicherheitsforscher (Finder)

Wir nennen, wenn nichts Anderes gewünscht ist, die Beschreibung der geschlossenen Schwachstelle und den Namen (bzw. den Alias) des Entdeckers, um so eine gute Zusammenarbeit mit der Bundeswehr auch öffentlich zum Ausdruck zu bringen.

Name

Datum

URLUniform Resource Locator

IT-Sicherheitslücke / Schwachstelle

Fabian Mucke           

02.12.2020

https://twitter.com/HerrFabs                                                    

Misconfiguration

Tobias Wolter            

27.11.2020

https://www.linkedin.com/in/tobias-wolter

Misconfiguration

hacknsec

25.11.2020

https://twitter.com/_hacknsec      

Open Redirect

David Eckel

24.11.2020

https://eckel.it/                      

Misconfiguration

Benjamin Kunz Mejri                   

17.11.2020

https://v1bounty.com                     

SQL-Injection, Cross Site Scripting

Roni Kurd

13.11.2020

Cross Site Scripting

David Lassig                         

12.11.2020

https://www.linkedin.com/in/davidlassig

CRLF-Injection

Boris Baumer

12.11.2020

https://comp.bz/                                            

SQL-Injection, Code Execution

Hans-Martin Münch                   

11.11.2020

MOGWAI LABS GmbHGesellschaft mit beschränkter Haftung

Misconfiguration

hacknsec                                           

06.11.2020  

Misconfiguration

Benjamin Kunz Mejri       

05.11.2020    

 https://v1bounty.com       

Cross Site Scripting, SQL-Injection, Man in The Middle

Benjamin Kunz Mejri

04.11.2020

https://v1bounty.com

Cross Site Scripting; Misconfiguration

Damian Strobel

02.11.2020

https://damianstrobel.de

Data Leakage

Kasper Karlsson

30.10.2020

https://omegapoint.se/goteborg

Open Redirect

Benjamin Kunz Mejri             

29.10.2020

https://v1bounty.com

Cross Site Scripting, Open Redirect