Ariz Məhərrəmli “Inspiro Theme” adlı platformada kritik səviyyəli CSRF (Cross-Site Request Forgery) zəifliyini müəyyən edib. Bu boşluq saytın autentifikasiya olunmadan kənar şəxslər tərəfindən idarə olunması və zərərli əlavələrin quraşdırılmasına şərait yarada bilərdi.
Tələbəmiz aşkarladığı boşluq barədə NASA-nın təhlükəsizlik komandasına məlumat verib. A.Məhərrəmlinin məlumatını alan NASA müraciəti qeydə alaraq, tələbəyə təşəkkürünü bildirib.