Jetstar · Vulnerability Disclosure
Jetstar Vulnerability Disclosure
Vulnerability disclosure
Jetstar publishes no vulnerability-disclosure policy on any Jetstar-owned host that could be reached: apiblog.jetstar.com answers a catch-all login shell for /.well-known/security.txt, and www.jetstar.com refused every automated client from this environment. The disclosure channel that DOES exist and DOES cover Jetstar is the parent Qantas Group program — its RFC 9116 security.txt states its scope as "Qantas Group digital assets", and Jetstar Airways Pty Limited is a wholly owned Qantas Group subsidiary. Recorded at group scope, not claimed as a Jetstar-hosted policy.
Jetstar runs a coordinated vulnerability disclosure program on Bugcrowd. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.
TravelAustraliaAviationAirlineLow Cost CarrierDistributionBookingGDSCorporate TravelQantas Group
Program: Bugcrowd
security.txt present
Disclosure Policy
Policy
Policy
Security Contact
Contact
mailto:qantas-vdp-ess@submit.bugcrowd.com