De naam waarmee u erkend wilt worden voor deze ontdekking. U kunt een pseudoniem gebruiken of leeg laten voor anonimiteit.
Uw contact e-mailadres. We gebruiken dit om follow-up vragen te stellen of statusupdates over uw indiening te geven.
Selecteer of u deze kwetsbaarheid zelf hebt ontdekt, namens iemand anders indient, of een andere regeling hebt.
De leverancier die het getroffen product maakt/onderhoudt.
Specificeer het product, de service of component die getroffen is door de kwetsbaarheid. Vermeld versienummers, platforms of configuraties indien relevant.
Vermeld de exacte softwareversies, builds of omgevingen waarin u de kwetsbaarheid hebt bevestigd. Dit helpt ons het probleem te reproduceren.
Beschrijf duidelijk de kwetsbaarheid, de impact ervan en hoe deze kan worden misbruikt. Voeg stap-voor-stap reproductieinstructies toe en indien mogelijk een proof of concept.
Indien ja, zal VulnCheck contact opnemen met de softwareleverancier en de openbaarmaking van uw bevindingen coördineren. Indien nee, bent u zelf verantwoordelijk voor het coördineren van de openbaarmaking.
Vink dit aan als u eerder contact hebt opgenomen met MITRE over deze kwetsbaarheid maar geen reactie hebt ontvangen.
Indien ja, geef dan een link naar een openbare referentie. Dit kan een leveranciersadvies zijn, release notes, een GitHub commit, een blogpost, een nieuwsartikel, een openbare exploit, een social media post, een archive.org link, etc.
Geef aan of de gemelde kwetsbaarheid is gegenereerd met behulp van AI-tools.
Geef aan of de gemelde kwetsbaarheid is gevalideerd tegen productiecode, in tegenstelling tot test- of ontwikkelomgevingen.
Indien van toepassing, verstrek een Shodan of Fofa query die gebruikt kan worden om kwetsbare instanties gerelateerd aan deze kwetsbaarheid te identificeren.
We moedigen onderzoekers aan om hun bevindingen te publiceren op of na de gecoördineerde openbaarmakingsdatum als ze dat willen!