Политика раскрытия уязвимостей

Введение

В этом документе описано, как действовать, если вы считаете, что обнаружили уязвимость безопасности в продукте dol-sensors.

Область применения

Это описание порядка сообщения об уязвимостях относится только к продуктам и версиям программного обеспечения, указанным в списке dol-sensors ниже. Продукты или версии программного обеспечения, которые больше не выпускаются или не обслуживаются, больше не поддерживаются в части обновлений безопасности.

- iDOL 64

- iDOL 65

Сообщение об уязвимости dol-sensors

Прежде чем сообщать об уязвимостях, полностью прочитайте этот документ, чтобы убедиться, что понимаете политику и можете действовать в соответствии с ней. Сообщайте о выявленных проблемах в пределах указанной области применения (см. раздел выше). [электронная почта защищена] и предоставьте следующую информацию (на английском языке):

• Информация о продукте (версия программного обеспечения, вариант, резервная копия конфигурации и т. д.)

• Как можно воспользоваться уязвимостью и каковы последствия проблемы. Для иллюстрации уязвимости может быть полезно приложить снимки экрана.

• Пошаговая инструкция по воспроизведению проблемы.

Пожалуйста, не отправляйте нам конфиденциальную информацию, например пароль или другие персональные данные.

Чего вы можете ожидать от нас

После отправки отчёта мы ответим в течение 4 рабочих дней и подтвердим его получение. Затем, в течение ещё 10 рабочих дней, мы сообщим, как определяем приоритетность заявленного инцидента и, при необходимости, когда ожидается устранение проблемы безопасности и готовность решения к тестированию. Если у нас возникнут дополнительные вопросы, мы свяжемся с вами.

После первоначального рассмотрения приоритетность устранения оценивается по последствиям, серьёзности и сложности эксплуатации уязвимости. Устранение уязвимостей может занять некоторое время; вы можете запрашивать статус, но не чаще одного раза в 14 дней. Это позволяет нашим командам сосредоточиться на исправлении.

Мы сообщим, когда заявленная уязвимость будет устранена, и можем попросить вас подтвердить, что решение надлежащим образом устраняет уязвимость.