报告产品网络安全漏洞


Wabtec 鼓励研究人员、紫色团队、行业团体、供应商、客户和政府机构提交潜在的产品安全漏洞。

如果发现潜在漏洞或安全缺陷会影响 Wabtec 产品,请按照以下说明发送电子邮件至 PSIRT [at] Wabtec [dot] com 产品安全事件响应小组。

 

  1. 遵循产品漏洞报告范围和参与规则
  2. 使用 Wabtec 的公共 PGP 密钥加密提交的电子邮件:
    • 后续回复电子邮件地址
    • 漏洞描述
    • 漏洞类型(即:暴力破解、XSS、SQL 注入)
    • 受影响的产品/服务
    • 繁殖步骤
    • 冲击
    • 潜在的补救措施或缓解措施
    • 概念验证