跳到主要内容

产品安全应急响应中心

产品安全应急响应中心

PSIRT · Product Security Incident Response Team

摄星科技 PSIRT 面向安全研究人员、客户与合作伙伴,统一接收、评估并协调处置与摄星科技产品及服务相关的安全漏洞报告,以专业、高效、负责任的方式,与各方携手守护产品与用户安全。

漏洞报告邮箱 psirt@vulinsight.com.cn

关于我们

关于摄星科技 PSIRT

摄星科技产品安全应急响应团队(Product Security Incident Response Team,PSIRT)是公司产品安全漏洞管理的统一归口,负责建立并持续运营覆盖漏洞全生命周期的响应机制,协调相关团队完成漏洞的验证分析、风险评估、修复落地与信息披露。

我们真诚欢迎安全研究人员、客户及合作伙伴报告在摄星科技产品与服务中发现的潜在安全问题,并倡导、践行负责任的漏洞披露原则。您提交的每一份报告,都是对我们产品安全的重要贡献。

负责任漏洞披露原则

我们感谢并尊重每一位以善意开展安全研究的报告者。为降低漏洞被恶意利用的风险、保护用户与第三方的合法权益,请您在测试与披露过程中遵循以下原则:

授权范围

仅对您有权访问的产品、账号或环境开展测试,不访问、下载或留存超出验证所需的任何数据。

最小化影响

以验证漏洞存在为限,避免造成服务中断、数据损坏或信息泄露,不影响其他用户及第三方的正常使用与合法权益。

保密与协调披露

在修复方案可用或双方约定的披露时间之前,请对漏洞细节严格保密;公开披露时,请遵循双方约定的时间与范围。

合法合规

遵守适用的法律法规,不利用漏洞实施攻击、破坏、数据窃取或其他牟利行为。

特别提醒 在漏洞修复完成前,请勿通过社交媒体、公开仓库等渠道披露漏洞细节;如报告中包含敏感数据,请在邮件中注明,我们将妥善保密处理。

01

漏洞上报

如果您发现摄星科技产品、服务或相关组件可能存在安全漏洞,欢迎通过以下邮箱向我们提交报告。为帮助我们更快定位和验证问题,建议在邮件标题中注明受影响产品及漏洞类型,例如:[漏洞报告] XX 产品 - SQL 注入

漏洞报告邮箱

psirt@vulinsight.com.cn

发送漏洞报告

建议报告包含以下信息

  • 受影响对象:产品或服务名称、版本号及部署环境
  • 漏洞详情:漏洞类型与成因描述、影响分析、详细复现步骤
  • 佐证材料:必要的请求报文、日志、截图或概念验证(PoC)代码
  • 联系与披露信息:您的称呼与联系方式,以及计划的披露时间安排(如有)

02

处理流程

收到报告后,我们将按照以下流程推进处置,并根据问题性质与处理进展,与报告者保持必要的沟通和反馈。

  1. 01

    接收确认

    登记报告并向报告者确认接收,核对受影响对象、复现条件与材料完整性;如信息不足,将联系您补充。

  2. 02

    分析评估

    复现并验证漏洞,分析成因,评估影响范围、风险等级与处置优先级。

  3. 03

    协调修复

    协调相关产品与研发团队制定修复方案,跟进修复实施并完成验证。

  4. 04

    协调披露

    结合修复进展,协调必要的客户通知与安全公告发布,并在您同意的前提下对您的贡献公开致谢。

公开披露

安全公告

本栏目发布经确认并完成协调处置的产品安全公告,内容通常包含受影响产品及版本、漏洞描述、风险等级、修复版本与缓解措施等信息。

暂无公开安全公告

后续公告将在完成风险确认与协调处置后于本页面发布,敬请关注。

邮件订阅公告
  • 公告编号
  • 公告标题
  • 严重等级
  • 受影响版本
  • 发布日期