报告漏洞
如果您认为在 Multisphera 的产品或服务中发现了漏洞,请以保密方式与我们联系。每份报告都会被阅读和评估。
适用对象
任何人,即使不是客户:安全研究人员、安装商、集成商、用户。
报告范围
- Multisphera 本地部署版:Web 界面和模块
- Sphera-Core
- cias-multisphera.com 门户及其 API
- IP-Doorway2 固件
- 相关工具:安装程序、更新、许可证软件包
如何报告
请发送至 security@cias-multisphera.com:
- 问题描述
- 产品或组件及其版本
- 复现步骤
- 您预期的影响
除绝对必要外,请勿包含个人数据或第三方系统的数据。
请勿使用支持工单或公开渠道(社交媒体、论坛、公开的问题跟踪系统)报告漏洞。
我们的处理流程
确认收到
尽快确认。
评估
评估问题及受影响的产品,如需澄清也会与您沟通。
修复
并发布安全更新。
通知客户
通过签名的安全公告通知,公告会送达每个安装,无论是否订阅。
协调披露
与报告人商定,如您愿意,还将公开致谢。
规则
- 请勿进行会降低服务质量或影响其可用性的测试。
- 请勿访问或修改他人的数据;一旦证明问题存在,请立即停止。
- 未经所有者授权,请勿测试正在运行的系统。
- 在修复发布之前,请对报告保密。
对于遵守上述规则、出于善意进行报告的人,我们不会对其采取任何行动。
联系方式也发布在 /.well-known/security.txt 中。 security.txt