Dopo circa una ventina di giorni dall'avviso di pubblicazione, ecco quì una prima Disclosure.
Dopo la prima mail spedita in data 4 Luglio 2007 e la seconda in data 18 Luglio 2007
Hi all wikio staff! I report for the second time this bug that i found on the XXXXX page that allows XSS attacks like hijacking, phishing and cookies grabbing. The bug is located here: XXXXX PAGE. Exactly:
http://www.wikio.it/xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Hope that this was usefull to you in the way to fix it as soon as you can.
Best regards,
A cui faceva seguito la Disclosure Policy.
(Il contenuto ribadisce la pericolosità e in questo caso anche il codice della vulnerabilità incriminata, dando la possibilità allo staff del servizio in questione di procedere direttamente al fix)
Visto che non ho ricevuto risposta alcuna anche a questa seconda email e considerato che il problema non sembra ancora essere stato fixato ( al momento in cui vi parlo il bug persiste sul sito del social network) ho deciso di pubblicare questa prima Disclosure.
AGGIORNAMENTO
Dopo aver postato questo articolo, questa mattina sono stato celermente contattato dal responsabile italiano di Wikio (che ringrazio), il quale mi ha subito rassicurato che in breve tempo il bug segnalato sarà corretto.
28 Agosto 2007 alle 14:46
Che “orrore”!
Speriamo risolvano presto!
30 Agosto 2007 alle 22:19
Ciao lobotomia, ora come ora i bugs sono ancora lì dov’erano.
11 Settembre 2007 alle 07:22
Hanno risolto?