跳到正文
CIAS Multisphera
安全

报告漏洞

如果您认为在 Multisphera 的产品或服务中发现了漏洞,请以保密方式与我们联系。每份报告都会被阅读和评估。

适用对象

任何人,即使不是客户:安全研究人员、安装商、集成商、用户。

报告范围

  • Multisphera 本地部署版:Web 界面和模块
  • Sphera-Core
  • cias-multisphera.com 门户及其 API
  • IP-Doorway2 固件
  • 相关工具:安装程序、更新、许可证软件包

如何报告

请发送至 security@cias-multisphera.com:

  • 问题描述
  • 产品或组件及其版本
  • 复现步骤
  • 您预期的影响

除绝对必要外,请勿包含个人数据或第三方系统的数据。

请勿使用支持工单或公开渠道(社交媒体、论坛、公开的问题跟踪系统)报告漏洞。

我们的处理流程

  1. 确认收到

    尽快确认。

  2. 评估

    评估问题及受影响的产品,如需澄清也会与您沟通。

  3. 修复

    并发布安全更新。

  4. 通知客户

    通过签名的安全公告通知,公告会送达每个安装,无论是否订阅。

  5. 协调披露

    与报告人商定,如您愿意,还将公开致谢。

规则

  • 请勿进行会降低服务质量或影响其可用性的测试。
  • 请勿访问或修改他人的数据;一旦证明问题存在,请立即停止。
  • 未经所有者授权,请勿测试正在运行的系统。
  • 在修复发布之前,请对报告保密。

对于遵守上述规则、出于善意进行报告的人,我们不会对其采取任何行动。

联系方式也发布在 /.well-known/security.txt 中。 security.txt