нужно было сразу написать о такой уязвимости, а не пилить ее в ссылку