漏洞提交指南

我们欢迎全球安全研究人员和用户协助发现潜在安全隐患。您可根据情况选择以下任一渠道提交漏洞报告,我们尊重您的隐私,并为需要匿名的报告者提供保护途径。

温馨提示
提交前请仔细阅读 《科沃斯产品安全中心漏洞处理与评级标准》《科沃斯协调漏洞披露(CVD)政策》
- 科沃斯不允许任何未经同意的非法漏洞披露行为,若白帽私自将漏洞报告向外部发布或贩卖,科沃斯有权保留追究法律责任的权利;
- 测试过程中不得获取数据,如确有必要,不得超过10条;严禁大规模遍历数据的行为。
!
 建议附件包含以下内容(如适用):

      1. 漏洞定位:存在风险的URL地址
      2. 漏洞触发条件:APP / WEB / 设备
      3. 复现步骤:
           ① 请详细描述漏洞复现步骤,文字+图片交替说明。
           ② 请求、响应数据包。
           ③ 复现步骤中提供测试时间截图。
           ④ 关于 Frida hook 等测试脚本需完整提供。
           ⑤ 复杂漏洞需上传录屏。

       4. 测试遗留
       5. 修复建议
请上传小于200M的zip文件