找到弱点了吗?
我们的目标是快速、透明地处理潜在漏洞。要提交报告,您可以通过我们的报告电子邮件security@cs-instruments.com或本页面上的联系表单与我们联系。如果可能,我们建议您使用联系表单,因为它可以引导您有条理地填写所有必要信息。或者,您也可以通过我们的注册电子邮件非正式地向我们发送信息。
请注意,我们不将 (D)DoS 攻击和社会工程学攻击视为协调漏洞披露 (CVD) 中的漏洞。
我们需要哪些信息
为使我们能有效检查您的报告并避免查询,我们至少需要以下信息:
- 漏洞描述: 您提供的漏洞信息越多,我们就能越快确定漏洞的确切来源。
- 受影响的产品和版本: 以便我们在必要时提前向用户发出警告,并更快地履行报告义务。
- 重现步骤 :描述重现 步骤,以便我们独立验证漏洞并确定其优先级。
- 您的联系信息: 用于查询和状态更新(电子邮件,必要时电话)。
您在我们这里是安全的
我们为您提供安全港保护,前提是报告是善意的,没有未经授权的访问或造成损害的意图。只要您遵守上述条件,我们承诺不会对您采取任何法律行动。
报告之后的处理
收到您的报告后,您将通过电子邮件及时收到收件确认函。然后,负责的开发人员将审核您的报告。我们将分析报告的漏洞,评估其影响,并根据其关键性确定优先级。如果有任何疑问或需要补充信息,我们将直接与您联系。在整个过程中,我们将随时向您通报进展情况。验证成功后,我们将开发修复程序,并在收到您的报告后 90 天内发布受影响版本的更新。
您是否计划自行发布您的发现?请与我们联系,协调发布事宜。作为监管要求的一部分,特别是根据《网络复原力法案》(CRA),我们会及时向有关当局报告相关安全事件和漏洞。
为使我们能有效检查您的通知并避免查询,请填写以下输入字段: