در جریان بررسیهای امنیتی انجامشده روی بخشهایی از پلتفرم ارزینجا، چند آسیبپذیری مهم شناسایی و بهصورت مسئولانه به تیم مربوطه گزارش شد.
برخی از این موارد دارای اثرگذاری جدی روی بخشهای حساس پلتفرم بودند؛ از جمله موردی که میتوانست منجر به دسترسی غیرمجاز به بخش مدیریتی شود و مورد دیگری که امکان ورود غیرمجاز به حساب کاربران دیگر را ایجاد میکرد.
به دلیل حساسیت بالا و محرمانگی موضوع، جزئیات فنی، روش بازتولید و سناریوهای بهرهبرداری این آسیبپذیریها بهصورت عمومی منتشر نمیشود.
نکته قابلتوجه در این همکاری، برخورد حرفهای و مسئولانه تیم ارزینجا بود. گزارشها با جدیت بررسی شدند و رویکرد تیم نسبت به امنیت کاربران، پیگیری فنی و مدیریت گزارشهای امنیتی بسیار مثبت و قابلاحترام بود.
برای این گزارشها، در مجموع مبلغ ۲٬۰۰۰ دلار بهعنوان پاداش امنیتی دریافت شد.