OPSWAT 计划
助力加强关键基础设施安全
OPSWAT 计划为安全研究人员提供了一个负责任的披露渠道,用于报告影响符合条件的OPSWAT 、服务和网站的漏洞。通过与安全社区的合作,我们可以快速识别、验证并修复这些问题,从而帮助我们的客户保障安全。
报告漏洞
OPSWAT保护关键基础设施是我们的使命。我们认为安全是大家共同的责任,并珍视独立安全研究人员的贡献——正是他们帮助我们在漏洞被利用之前就将其发现出来。
如果您认为在OPSWAT 或OPSWAT 发现了安全漏洞,请通过My OPSWAT 提交您的发现。
这将把您重定向至My OPSWAT ,您可以在该页面登录或注册账户,然后才能访问漏洞提交表单。

项目范围
该漏洞计划*适用于符合OPSWAT产品、云服务、应用程序及面向公众的网站。
*提交门户中可能会提供有关范围的更多详细信息。
适用范围 | 超出范围 |
|---|---|
|
|
负责任披露指南
为了帮助我们高效地调查和解决问题,请:
应本着善意原则行事,以避免侵犯隐私、数据损毁、服务中断或客户信息遭未经授权的访问。
仅对属于该计划范围内的系统进行测试。
请提供足以复现该漏洞的详细信息,包括受影响的产品版本、概念验证、屏幕截图、日志或其他支持性证据。
在公开披露详情之前,请给予OPSWAT 合理的OPSWAT 来验证并修复该问题。
OPSWAT 发现涉及客户、员工或专有数据的敏感OPSWAT 立即停止测试并通知OPSWAT 。
重复报告、已知问题以及无法复现的发现可能不符合条件。
安全港
OPSWAT 按照本政策开展的负责任的安全研究。如果您遵守漏洞计划规则并本着善意行事,对于以下安全研究活动OPSWAT 对您采取法律行动:
- 是在本计划规定的范围内进行的
- 请勿故意干扰服务或系统
- 除为证明该漏洞所必需的情况外,请勿访问、修改或保留客户数据
- OPSWAT 经批准的披露渠道及时向OPSWAT 报告
研究人员应遵守所有适用的法律法规。

漏洞严重程度
符合条件的提交内容将根据严重性、影响程度、可利用性以及报告质量等标准获得认可。
| 严重程度 | 关键的 | 高 | 中型 | 低 |
|---|---|---|---|---|
| 影响示例 | 远程代码执行、绕过身份验证、完全控制 | 严重的权限提升,敏感数据泄露 | 数据泄露范围有限,安全控制被绕过 | 影响较小且可利用性有限的漏洞 |
提交流程
提交报告
请通过My OPSWAT 提交您的报告。
收到确认
PCI DSS、SOX、DORA、GDPR 和 NYDFS 均要求在恶意软件防范和数据保护方面实施严格的管控措施。
验证与分诊
OPSWAT 该报告OPSWAT 和分类。
调查与整改
我们的安全团队负责调查并制定整改方案。
获得认可
符合条件的投稿可能会获得认可。
发布安全公告或 CVE
在适当的情况下,OPSWAT 安全公告或 CVE。
参与者声明,其本人未位于、未通常居住于或未代表任何位于受美国全面制裁管辖区的个人行事,且未被列入任何适用的美国政府受限实体名单。





