Срач по теме канала - норм
А у меня так - пилю софт, отлаживал, прифигел от увиденного, показал заказчику XSS и LFI
Всегда считал, что все, найденное в процессе разработки, это часть процесса разработки, так что остался без публикации двух CVE в не последнем продукте не последнего вендора
Да и нет все равно нормального способа их сделать, NDA, все дела :-)