제3자 연구자의 보안 보고서

Try asking the researched to submit it to HackerOne first. Researchers usually prefer that.