Ένας 15χρονος προγραμματιστής ανακάλυψε μια σημαντική ευπάθεια ασφαλείας στο Zendesk, που επηρεάζει πάνω από το ήμισυ των εταιρειών του Fortune 500, εκμεταλλευόμενος την πλαστογράφηση email για να αποκτήσει πρόσβαση σε αιτήματα υποστήριξης. Παρά την αναφορά του προβλήματος, το Zendesk αρχικά το απέρριψε ως "εκτός πεδίου", αλλά αργότερα διόρθωσε την ευπάθεια αφού ο ερευνητής έδειξε τη δυνατότητά της να αποκτήσει πρόσβαση σε ιδιωτικούς χώρους εργασίας του Slack. Ο ερευνητής κέρδισε πάνω από $50,000 σε αμοιβές από μεμονωμένες εταιρείες, αν και το Zendesk δεν απένειμε αμοιβή λόγω παραβιάσεων των κατευθυντήριων γραμμών αποκάλυψης, υπογραμμίζοντας τις πολυπλοκότητες του κυνηγιού σφαλμάτων και της υπεύθυνης αποκάλυψης.
Ένας ερευνητής ασφαλείας βρήκε μια ευπάθεια στο σύστημα της Zendesk που επέτρεπε μη εξουσιοδοτημένη πρόσβαση σε αιτήματα υποστήριξης, αλλά η Zendesk, μέσω του HackerOne, το θεώρησε εκτός πεδίου και δεν έδωσε αμοιβή. - Αυτή η απόφαση έχει οδηγήσει σε κριτική, υποδεικνύοντας ότι το πρόγραμμα bug bounty της Zendesk μπορεί να μην ενθαρρύνει επαρκώς την υπεύθυνη αποκάλυψη θεμάτων ασφαλείας. - Το περιστατικό υπογραμμίζει τις δυσκολίες και τις πιθανές αδυναμίες στη διαχείριση προγραμμάτων bug bounty, ιδιαίτερα όταν οι ανησυχίες για την ασφάλεια παραβλέπονται λόγω τεχνικών λεπτομερειών.