Dun & Bradstreet · Vulnerability Disclosure
Dun And Bradstreet Vulnerability Disclosure
Vulnerability disclosure
Security reporting posture for Dun & Bradstreet. D&B publishes a security policy page and a corporate Incident and Breach Response Policy Statement carrying a reporting mailbox, but it operates NO coordinated vulnerability disclosure program and NO bug bounty. The distinction matters and is recorded explicitly below, because the top search result for "D&B responsible disclosure" is a HackerOne page that D&B does not run.
Dun & Bradstreet runs a coordinated vulnerability disclosure program on Hackerone. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.
Business DataCompany DataD-U-N-S NumberCreditRiskMaster DataData EnrichmentIdentity ResolutionComplianceSupply ChainSales IntelligenceMonitoring
Program: Hackerone
security.txt present
Disclosure Policy
Policy
Policy
Security Contact
Contact
incident@dnb.com