漏洞上報
雄邁安全應急響應中心(Xiongmai Security Response Center,簡稱XMSRC)
安全漏洞上報者可以通過Email將潛在安全漏洞報告給雄邁應急響應中心郵箱:XMSRC@xiongmaitech.com
因為漏洞信息比較敏感,故我們強烈建議向XMSRC上報潛在安全漏洞時,請使用我們的PGP公鑰 (key ID 0xB013B782; PGP fingerprint: 69D4 977A 0BA6 F7B8 E786 4E74 05A8 31E2 B013 B782)進行加密, 并直接發送到XMSRC@xiongmaitech.com
為了便于驗證和定位漏洞,請盡量在郵件中包含但不限于以下內容:
1、組織、公司名稱、稱呼、聯系方式
2、受到影響的產品型號、版本信息
3、潛在漏洞描述
4、設備使用環境(網絡布局,網絡連接方式等)
5、技術細節(設備配置、排查方法、抓包數據、問題復現步驟、問題截圖、日志信息)
漏洞上報響應流程

一般中低風險漏洞問題處理周期為7個工作日內,具體修復周期根據漏洞問題嚴重程度、漏洞復現難度、漏洞信息收集難度及優化工作量而定,所以請您盡可能提交詳細的漏洞信息。