Furrytail оказались большими умничками и наградили меня пятизначным числом рублей (из которой PayPal отобрал четырёхзначное число комиссии...) за найденную уязвимость, несмотря на отсутствие стандартизированной программы bug bounty.
Безумно приятно, потому что мой любительский хакинг впервые получил настоящее признание.
О технической стороне уязвимости сможем поговорить позже, когда это точно не сможет навредить никому.