نامی که میخواهید برای کشف این آسیبپذیری به شما اعتبار داده شود. میتوانید از نام مستعار استفاده کنید یا برای ناشناس ماندن خالی بگذارید.
آدرس ایمیل تماس شما. برای پیگیری سؤالات یا بهروزرسانی وضعیت ارسالتان از آن استفاده خواهیم کرد.
انتخاب کنید که آیا این آسیبپذیری را خودتان کشف کردهاید، از طرف شخص دیگری ارسال میکنید، یا ترتیب دیگری دارید.
تأمینکنندهای که محصول آسیبدیده را میسازد / نگهداری میکند.
لطفاً محصول، سرویس یا مؤلفهای را که تحت تأثیر آسیبپذیری قرار دارد مشخص کنید. در صورت مرتبط بودن، شماره نسخه، پلتفرم یا تنظیمات را وارد کنید.
لطفاً نسخهها، بیلدها یا محیطهای دقیقی را که در آن آسیبپذیری را تأیید کردهاید فهرست کنید. این به ما در بازتولید مشکل کمک میکند.
آسیبپذیری، تأثیر آن و نحوه بهرهبرداری از آن را بهوضوح شرح دهید. دستورالعملهای گامبهگام برای بازتولید و در صورت امکان، اثبات مفهوم را وارد کنید.
اگر بله، VulnCheck با فروشنده نرمافزار (تأمینکننده) تماس گرفته و افشای یافتههای شما را هماهنگ خواهد کرد. اگر خیر، شما مسئول هماهنگی افشا خواهید بود.
اگر قبلاً درباره این آسیبپذیری با MITRE تماس گرفتهاید اما پاسخی دریافت نکردهاید، این گزینه را علامت بزنید.
اگر بله، لطفاً لینکی به مرجع عمومی ارائه دهید. این میتواند مشاوره فروشنده، یادداشتهای انتشار، کامیت GitHub، پست وبلاگ، مقاله خبری، اکسپلویت عمومی، پست رسانههای اجتماعی، لینک archive.org و غیره باشد.
ما محققان را تشویق میکنیم که یافتههای خود را در تاریخ هماهنگشده افشا یا بعد از آن منتشر کنند اگر مایل به انجام آن هستند!