Trestle · Vulnerability Disclosure
Trestle Vulnerability Disclosure
Vulnerability disclosure
Trestle itself publishes nothing about vulnerability reporting on its documentation site, and no host in the estate serves a /.well-known/security.txt. Its operator, Cotality (formerly CoreLogic), does run a real, publicly documented responsible-disclosure program with a Bugcrowd-hosted submission form, and it applies to "Cotality digital assets" — which includes the Trestle hosts. Regional variants of the same policy exist for the UK, Australia and New Zealand.
Trestle runs a coordinated vulnerability disclosure program on Bugcrowd.
Real EstateUnited StatesMLSRESOProperty ListingsIDXPropTechData DistributionODataRETSListing Syndication
Program: Bugcrowd
Disclosure Policy
Policy
Policy