安全条款

安全漏洞必须且仅可通过以下电子邮箱地址进行报告:

vulnerability@desma.de

为保护敏感信息,建议报告人在提交漏洞报告时使用 DESMA 的公开 PGP 密钥进行加密。该密钥可通过以下链接获取:

https://www.desma.de/pgp-key.txt

在报告人知悉且合理可行的范围内,漏洞报告应至少包含以下信息:

受影响的系统、服务或产品,以及相应的版本信息。

对漏洞性质的描述。

复现该漏洞所需的步骤,或漏洞利用证明(Proof of Concept,PoC)。

对潜在影响的评估。

用于后续沟通和问题澄清的联系方式。