漏洞通報
Zyxel關心您的網路安全。這是我們的首要任務,我們希望與您合作。
提交資安漏洞報告時,通報者必須提供以下資訊。若報告僅根據韌體逆向工程、靜態分析或模擬環境測試結果提出,將不予受理評估。
報告須符合以下條件,才會進入評估程序:
• 以英文撰寫
• 包含所有必填資訊
• 以最新版本的韌體或軟體為測試基礎
• 在受影響的實體裝置上實際重現並證明該漏洞
必填資訊
1. 受影響的產品型號,包括適用的韌體及/或軟體版本
2. 漏洞的詳細說明,包括其潛在的資安影響
3. 預估的嚴重程度評級,例如 CVSS v3.1 分數
4. 足以重現漏洞的詳細操作步驟
5. 可證明漏洞及其影響的概念驗證(PoC)程式碼或漏洞利用程式
6. 清楚的佐證資料,例如螢幕截圖、日誌或影片,以證明 PoC 有效,並確認漏洞對受影響實體裝置所造成的影響
選填資訊
1. 建議的修補或風險緩解措施
2. 相關的漏洞分類,包括適用的通用弱點列舉(CWE)識別碼
注意:Zyxel 未針對所通報的漏洞提供漏洞懸賞或獎勵計畫。