Политика раскрытия уязвимостей
Введение
В этом документе описано, как действовать, если вы считаете, что обнаружили уязвимость безопасности в продукте dol-sensors.
Область применения
Это описание порядка сообщения об уязвимостях относится только к продуктам и версиям программного обеспечения, указанным в списке dol-sensors ниже. Продукты или версии программного обеспечения, которые больше не выпускаются или не обслуживаются, больше не поддерживаются в части обновлений безопасности.
- iDOL 64
- iDOL 65
Сообщение об уязвимости dol-sensors
Прежде чем сообщать об уязвимостях, полностью прочитайте этот документ, чтобы убедиться, что понимаете политику и можете действовать в соответствии с ней. Сообщайте о выявленных проблемах в пределах указанной области применения (см. раздел выше). [электронная почта защищена] и предоставьте следующую информацию (на английском языке):
• Информация о продукте (версия программного обеспечения, вариант, резервная копия конфигурации и т. д.)
• Как можно воспользоваться уязвимостью и каковы последствия проблемы. Для иллюстрации уязвимости может быть полезно приложить снимки экрана.
• Пошаговая инструкция по воспроизведению проблемы.
Пожалуйста, не отправляйте нам конфиденциальную информацию, например пароль или другие персональные данные.
Чего вы можете ожидать от нас
После отправки отчёта мы ответим в течение 4 рабочих дней и подтвердим его получение. Затем, в течение ещё 10 рабочих дней, мы сообщим, как определяем приоритетность заявленного инцидента и, при необходимости, когда ожидается устранение проблемы безопасности и готовность решения к тестированию. Если у нас возникнут дополнительные вопросы, мы свяжемся с вами.
После первоначального рассмотрения приоритетность устранения оценивается по последствиям, серьёзности и сложности эксплуатации уязвимости. Устранение уязвимостей может занять некоторое время; вы можете запрашивать статус, но не чаще одного раза в 14 дней. Это позволяет нашим командам сосредоточиться на исправлении.
Мы сообщим, когда заявленная уязвимость будет устранена, и можем попросить вас подтвердить, что решение надлежащим образом устраняет уязвимость.
