Legalmente no sería un acto ilegal porque el panel no tiene contraseña, por ende todo su contenido es público y de libre acceso, no se considera un contenido privado porque no hay ninguna restricción.
Esta persona que encontró la gvulnerabilidad le va a servir para madurar y saber la proxima ves que hacer con la información que tiene, no todas las empresas entienden de seguridad informática y mucho menos pagan por ello, no siempre vale la pena calentarse la cabeza reportandole fallas a empresas como estas.
Por ejemplo en lo general yo busco fallas a los productos de las compañías que si se que dan dinero
, el resto ni me doy el tiempo de mirarlos a menos que sea por necesidad o meta propia, pero nada de reportes.
Un ejemplo práctico:
http://foro.elhacker.net/hacking_avanzado/acceso_a_la_red_local_del_servidor_de_yahoo_a_traves_de_yahoo_ql-t394062.0.html
Esta persona que encontró la gvulnerabilidad le va a servir para madurar y saber la proxima ves que hacer con la información que tiene, no todas las empresas entienden de seguridad informática y mucho menos pagan por ello, no siempre vale la pena calentarse la cabeza reportandole fallas a empresas como estas.
Por ejemplo en lo general yo busco fallas a los productos de las compañías que si se que dan dinero
![:P :P](https://forum.elhacker.net/Smileys/navidad/tongue.gif)
Un ejemplo práctico:
http://foro.elhacker.net/hacking_avanzado/acceso_a_la_red_local_del_servidor_de_yahoo_a_traves_de_yahoo_ql-t394062.0.html