安全缝隙是指在系统设计、部署、运营或治理中,可被利用于违反系统安全战术的缺点或弱点;
安全缝隙上报者能够发送邮件到PSIRT@accelink.com提交J9.COM科技产品有关的潜在安全缝隙。为了便于验证和定位缝隙,请在邮件中蕴含但不限于以下内容:
组织和联系方式
受影响的产品或解决规划及其版本
潜在缝隙的描述
技术细节(例如系统配置,定位步骤, Exploit的描述,样例抓包,POC,问题沉现的步骤等)
被公开exploit的信息
可能的缝隙披露打算
我们会尽快对缝隙进行审核和评估,给出建复解决规划,严沉或者沉大影响缝隙我们会颁布垂危安全公告。