Рекомендации

Сообщить об уязвимости

Сообщите о уязвимости в VulnCheck для её последующего раскрытия.

Имя, под которым вы хотите быть указаны за это открытие. Вы можете использовать псевдоним или оставить пустым для анонимности.

Ваш контактный адрес электронной почты. Мы будем использовать его для последующих вопросов или обновлений статуса вашей заявки.

Выберите, обнаружили ли вы эту уязвимость самостоятельно, отправляете от имени кого-то другого или имеете другую договорённость.

Поставщик, который создаёт/поддерживает уязвимый продукт.

Пожалуйста, укажите продукт, сервис или компонент, затронутый уязвимостью. Включите номера версий, платформы или конфигурации, если это уместно.

Пожалуйста, перечислите точные версии программного обеспечения, сборки или среды, в которых вы подтвердили уязвимость. Это поможет нам воспроизвести проблему.

Чётко опишите уязвимость, её воздействие и способы эксплуатации. Включите пошаговые инструкции по воспроизведению и, если возможно, концептуальное доказательство.

Если да, VulnCheck свяжется с поставщиком программного обеспечения и координирует раскрытие ваших находок. Если нет, вы будете ответственны за координацию раскрытия самостоятельно.

Отметьте это, если вы ранее связывались с MITRE по поводу этой уязвимости, но не получили ответа.

Если да, пожалуйста, предоставьте ссылку на публичную ссылку. Это может быть рекомендация поставщика, заметки о выпуске, коммит GitHub, пост в блоге, новостная статья, публичный эксплойт, пост в социальных сетях, ссылка archive.org и т.д.

Пожалуйста, укажите, была ли сообщаемая уязвимость сгенерирована с помощью инструментов ИИ.

Пожалуйста, укажите, была ли сообщаемая уязвимость проверена на продакшн коде, в отличие от тестовых или разработческих сред.

Если применимо, предоставьте запрос Shodan или Fofa, который может быть использован для идентификации уязвимых экземпляров, связанных с данной уязвимостью.

Мы поощряем исследователей публиковать свои находки в дату координированного раскрытия или после неё, если они этого хотят!

Предпочитаете раскрыть по электронной почте?
Вы также можете раскрывать уязвимости, отправив нам электронное письмо