漏洞报告

说明安全漏洞披露流程、提交内容和联系邮箱。

漏洞报告

说明安全漏洞披露流程、提交内容和联系邮箱。

我们鼓励安全漏洞的披露。安全研究员,业界团体,政府组织和供应商可以根据下面两种类型漏洞的一种,或者以电子邮件的形式向康沃思报告漏洞,并提供如下信息。

  • 如该漏洞影响产品、服务或者解决方案,请发送电子邮件到 sales@ctrlworks.cn,并按说明提供细节信息:
  • 请使用康沃思 PGP 公钥加密下列信息:
  • 产品和版本信息
  • 漏洞描述
  • 漏洞重现所需的配置信息
  • 漏洞重现的详细步骤
  • 概念验证或攻击代码(如果有)
  • 潜在影响
  • 对其他安全安全问题,请按说明发送电子邮件到 sales@ctrlworks.cn。
  • 请使用康沃思 PGP 公钥加密下列信息
  • 网址
  • 漏洞类型(譬如跨站脚本漏洞,注入漏洞,等等)
  • 漏洞重现的详细步骤
  • 概念验证或攻击代码
  • 潜在影响
  • 下载PGP密钥