Coordinated Vulnerability Disclosure Policy

漏洞协调披露政策

我们重视每一份安全报告,并与研究人员共同守护产品与服务的安全。

01

我们的承诺

凌云光技术股份有限公司(以下简称“我们”)重视产品与服务的网络安全。我们欢迎安全研究人员、客户及用户以负责任的方式向我们报告安全漏洞,并承诺及时验证、修复与披露。

02

报告与处理

我们致力于高效、透明地处理每份有效安全报告,处理流程如下:

STEP 01

接收确认

原则上在2个工作日内回复

STEP 02

评估处置

按严重程度安排修复
期间与报告者保持沟通

STEP 03

修复发布

修复完成后随产品更新发布

03

披露原则

原则 01

报告提交至修复发布前,请勿公开漏洞细节。

原则 02

修复发布后,报告者可公开技术细节。

原则 03

披露时点默认修复发布后 90 天内,经双方协商可调整。

04

安全研究人员保护

对善意且遵循本政策的研究人员,我们承诺不发起法律追责(诚信验证、不扩大影响、修复前不公开细节);

本承诺不构成入侵授权,故意破坏与数据窃取不免责。

05

漏洞报告渠道

提交漏洞在线填写并提交,2个工作日内确认受理