漏洞上報(bào)

為了快速響應(yīng)產(chǎn)品側(cè)安全漏洞,安全漏洞上報(bào)者可以通過(guò)[email protected]電子郵件或者400-687-3920語(yǔ)音客服提交力維智聯(lián)產(chǎn)品相關(guān)的潛在安全漏洞,為了便于驗(yàn)證和定位漏洞,請(qǐng)?jiān)谏蠄?bào)漏洞信息中包含但不限于以下內(nèi)容:


- 組織和聯(lián)系方式

- 受影響的產(chǎn)品或解決方案及其版本

- 潛在漏洞的描述

- 技術(shù)細(xì)節(jié)(例如系統(tǒng)配置,定位方法,樣例抓包,問(wèn)題重現(xiàn)的步驟等)

- 被公開(kāi)利用的信息

- 可能的漏洞披露計(jì)劃


因?yàn)槁┒葱畔⒈容^敏感,故我們強(qiáng)烈建議安全漏洞上報(bào)者上報(bào)一個(gè)潛在的安全漏洞時(shí),請(qǐng)使用我們的PGP公鑰(key ID 0x26A78677; PGP fingerprint: E8AC 0224 BE79 DA9B 26E7? AB3E 3FD1 B373 26A7 8677)進(jìn)行加密,并直接發(fā)送到[email protected]。