
Курируемая коллекция реальных отчётов об уязвимостях, проигнорированных вендорами, с указанием затронутых версий, отсортированных по дате публикации — для исследователей безопасности и преподавателей.
В этом репозитории задокументированы реальные ошибки в реальном программном обеспечении, о которых мы сообщили вендорам, но вендоры либо проигнорировали наши письма, и ошибки не были исправлены в течение очень долгого времени.
Репозиторий организован по дате публикации. В каждой папке вы можете прочитать об ошибках и затронутых версиях.
Если потребуется, мы надеемся, что нам не придётся обновлять этот репозиторий. Но если вендоры предпочтут игнорировать, мы просто будем выкладывать их здесь.