漏洞披露政策
披露原则
报告漏洞
报告渠道
渠道
联系方式
响应时间
报告内容
必填信息
可选信息
报告模板
披露流程
阶段一:报告接收(0-24 小时)
阶段二:验证与修复(1-7 天)
阶段三:修复部署(7-14 天)
阶段四:公开披露(14-30 天)
漏洞分级
🔴 严重(Critical)
🟠 高危(High)
🟡 中危(Medium)
🟢 低危(Low)
奖励计划
奖励标准
严重等级
奖励范围
形式
奖励条件
不予奖励的情况
安全研究指南
✅ 允许的研究活动
❌ 禁止的活动
测试环境
历史漏洞披露
2025 年披露
[CVE-2025-XXXX] 重入漏洞修复
常见问题
Q:我可以公开测试发现的漏洞吗?
Q:多久能得到回复?
Q:我可以匿名报告吗?
Q:奖励如何发放?
Q:漏洞修复后我必须公开吗?
联系我们
安全团队
PGP 密钥
更新记录
版本
日期
更新内容
下一步
Last updated