Am g?sit acum ceva vreme o vulnerabilitate de tip cross site scripting în Yahoo Mail. Am raportat-o dar mi-au închis raportul ca fiind "Duplicate". Dup? câteva zile am raportat-o din nou ?i surpriz?, mi-au spus c? e valid? pentru o recompens?. Într-un final am primit $400. Poc xss: