تو ایران خیلی این رسم جا افتاده نیست که شما به عنوان یک pen tester یک حفره امنیتی رو گزارش کنید
در خیلی از سازمان ها و شرکت ها با همین لحن برخورد میکننند هنوز ( و اون هم به نظر من به خاطر عدم اگاهی از اهمیت موضوع امنیت محسوب میشه)
سعی کنید اگه میخواید این کار رو انجام بدید یا از طریق قانونی اقدام کنید به بستن قرارداد یا باگ رو حضوری اعلام کنید و برای موارد بعدی صحبت کنید
معمولا چیزی که دیدم بعد این تهدید ها پیگیری خیلی کمه ، حتی بوده سایت کامل دیفیس شده باز هم پیگیری نشده
اما اگه احضار شدید مدارک رو ببرید تبرعه میشید