مشاوره‌ها

گزارش آسیب‌پذیری

آسیب‌پذیری را به VulnCheck گزارش دهید تا به‌صورت مسئولانه افشا شود

نامی که می‌خواهید برای کشف این آسیب‌پذیری به شما اعتبار داده شود. می‌توانید از نام مستعار استفاده کنید یا برای ناشناس ماندن خالی بگذارید.

آدرس ایمیل تماس شما. برای پیگیری سؤالات یا به‌روزرسانی وضعیت ارسال‌تان از آن استفاده خواهیم کرد.

انتخاب کنید که آیا این آسیب‌پذیری را خودتان کشف کرده‌اید، از طرف شخص دیگری ارسال می‌کنید، یا ترتیب دیگری دارید.

تأمین‌کننده‌ای که محصول آسیب‌دیده را می‌سازد / نگهداری می‌کند.

لطفاً محصول، سرویس یا مؤلفه‌ای را که تحت تأثیر آسیب‌پذیری قرار دارد مشخص کنید. در صورت مرتبط بودن، شماره نسخه، پلتفرم یا تنظیمات را وارد کنید.

لطفاً نسخه‌ها، بیلدها یا محیط‌های دقیقی را که در آن آسیب‌پذیری را تأیید کرده‌اید فهرست کنید. این به ما در بازتولید مشکل کمک می‌کند.

آسیب‌پذیری، تأثیر آن و نحوه بهره‌برداری از آن را به‌وضوح شرح دهید. دستورالعمل‌های گام‌به‌گام برای بازتولید و در صورت امکان، اثبات مفهوم را وارد کنید.

اگر بله، VulnCheck با فروشنده نرم‌افزار (تأمین‌کننده) تماس گرفته و افشای یافته‌های شما را هماهنگ خواهد کرد. اگر خیر، شما مسئول هماهنگی افشا خواهید بود.

اگر قبلاً درباره این آسیب‌پذیری با MITRE تماس گرفته‌اید اما پاسخی دریافت نکرده‌اید، این گزینه را علامت بزنید.

اگر بله، لطفاً لینکی به مرجع عمومی ارائه دهید. این می‌تواند مشاوره فروشنده، یادداشت‌های انتشار، کامیت GitHub، پست وبلاگ، مقاله خبری، اکسپلویت عمومی، پست رسانه‌های اجتماعی، لینک archive.org و غیره باشد.

ما محققان را تشویق می‌کنیم که یافته‌های خود را در تاریخ هماهنگ‌شده افشا یا بعد از آن منتشر کنند اگر مایل به انجام آن هستند!

ترجیح می‌دهید از طریق ایمیل افشا کنید؟
می‌توانید آسیب‌پذیری‌ها را از طریق ایمیل نیز به ما گزارش دهید