安全条款
安全漏洞必须且仅可通过以下电子邮箱地址进行报告:
为保护敏感信息,建议报告人在提交漏洞报告时使用 DESMA 的公开 PGP 密钥进行加密。该密钥可通过以下链接获取:
https://www.desma.de/pgp-key.txt
在报告人知悉且合理可行的范围内,漏洞报告应至少包含以下信息:
受影响的系统、服务或产品,以及相应的版本信息。
对漏洞性质的描述。
复现该漏洞所需的步骤,或漏洞利用证明(Proof of Concept,PoC)。
对潜在影响的评估。
用于后续沟通和问题澄清的联系方式。