我们产品和系统的安全性是我们的首要任务。若您发现与我们产品或软件解决方案相关的潜在安全漏洞、缺陷或网络安全事件,请通过此报告渠道向我们反馈。在您的支持下,我们可以在早期阶段识别潜在风险,对其进行评估,并采取适当措施保护我们的客户和用户。
这里可以反馈什么?
请特别使用此报告渠道获取以下信息:
- 我们的产品、系统或软件解决方案中的安全漏洞
- 可能导致未经授权访问系统或数据的安全缺陷
- 可被主动利用的安全漏洞
- 影响我们产品或系统的机密性、完整性或可用性的网络安全事件
- 来自安全评估、渗透测试或负责任披露活动的调查结果
哪些信息有助于我们处理您的报告?
请尽可能详细地描述您的观察结果。以下信息特别有用:
- 受影响的产品或系统
- 产品版本或软件版本
- 漏洞或事件的描述
- 发现日期和时间
- 重现问题的步骤(如果可能)
- 潜在影响
- 屏幕截图、日志文件或其他技术信息
严重等级分类
如果您熟悉CVSS v3.1,请将漏洞的严重程度作为CVSS矢量字符串(CVSS计算器)包含在您的报告中。如果您不确定如何评估漏洞,请在报告中注明。
负责任披露
我们恳请您通过此报告渠道以保密方式报告发现的漏洞,并在协调披露之前避免向第三方披露此信息。
收到您的报告后,我们将在7个日历日内确认。我们的目标是在90天内评估报告的漏洞,并采取适当的补救措施。
这使我们能够审查报告,评估相关风险,并在必要时制定和提供适当的缓解措施或修复措施。
我们的目标是为了所有用户、客户和合作伙伴的最大利益,协调和负责地处理安全漏洞。
保密处理
所有收到的报告都将被保密处理,并仅用于评估和处理所报告的问题。我们仔细审查每一份报告,并在必要时采取适当的行动。
匿名报告
您也可以匿名提交报告。但是,请注意,在这种情况下,我们无法询问后续问题或提供有关处理状态、评估结果或已识别漏洞的补救措施的更新。因此,为了有效处理,我们建议您提供一种联系方式。
重要提示
此报告渠道专门用于报告安全漏洞和网络安全事件。如需一般服务、支持或销售咨询,请使用我们网站上提供的相关联系方式。
除了联系表格,您还可以通过电话或电子邮件联系我们:
电话: +49 4298 922-333
邮箱:product_security@nabertherm.de