关于前拓电子 PSIRT
前拓电子 PSIRT(前拓电子产品安全事件应答团队)专门解决可能会发生在前拓电子产品上的安全问题(事件和漏洞)。
前拓电子希望积极解决任何可能会出现在我们产品中的安全漏洞。我们成立了专门的产品安全联络团队,负责工作流程中有关安全的环节。
漏洞信息披露
前拓电子将根据 CERT 的 “协同漏洞披露” 提供有关受影响产品的安全公告,以确保能够解决漏洞,并尽可能地降低风险,为用户提供充足信息以评估其系统风险。因此,安全公告并不是完整的事件清单,因为我们根据 CVD 对其进行适当披露。
为方便前拓电子PSIRT处理潜在漏洞,请提供以下信息:
● 报告者信息
○ 姓名 / 单位
○ 联系邮箱
○ 联系方式
● 产品识别信息
○ 产品名称
○ 产品型号
○ 软件 / 固件版本
○ 购买日期
● 漏洞详细信息
○ 漏洞类型
○ 漏洞描述
○ 检测到漏洞的时间
○ 攻击向量
● 复现步骤
○ (请提供详细、可复现的步骤,包括必要的代码、配置或测试数据)
● 影响评估
○ 潜在影响
○ 是否已被利用
○ 已知利用情况
● 任何已发布的公开信息
信息不足可能会导致前拓电子 PSIRT 无法确认信息。请用中文或英文提供以上信息。
重要提示
加密说明:我方 PSIRT 漏洞接收邮箱启用企业邮箱 TLS 链路传输加密,用于保护邮件在互联网传输过程中的通信安全。TLS 属于链路层加密,邮件抵达邮件服务商服务器之后将以明文形式存储。公司目前暂未对外提供 OpenPGP(PGP)端到端加密公钥,暂不支持 PGP 加密方式接收漏洞报告。如报告人掌握高敏感漏洞信息,报告内包含 POC、可利用验证代码等高危材料,建议报告人自行对漏洞资料进行加密压缩,并通过独立于邮件之外的其他渠道传递解压口令,降低信息泄露风险。公司将对所有收到的漏洞报告执行严格的机密管控。我方将持续评估 OpenPGP 部署可行性,待条件具备后,将在本策略对外公示页面发布 PSIRT 的 OpenPGP 公钥。
重要通知
1. 我们不会将您的联系信息用于分析与记录潜在漏洞信息以外的任何其他用途。
2. 为了保护我们的客户,如若您未提前与前拓电子PSIRT协商,我们建议您不要将漏洞信息与任何其他人员或组织分享。
3. 当您将漏洞信息发送至前拓电子PSIRT后,在前拓电子PSIRT做出结论前,您可能会被要求不要将漏洞信息公开披露或分享给任何其他人员或组织。
4. 我们将全力以赴,但需要注意的是,我们需要一些时间才能做出答复。感谢您的耐心配合。