WEIKAN维坎网络
← 返回官网

WEIKAN / RESPONSIBLE DISCLOSURE

安全漏洞披露

我们欢迎安全研究者以负责任的方式报告与维坎网络网站或产品相关的潜在安全问题。

报告方式

请将问题描述、影响范围、复现条件与必要证据发送至 service@weikan.net.cn,并在邮件主题注明“安全漏洞报告”。请勿在修复完成前公开漏洞细节。

测试边界

仅可对您拥有或已获得明确书面授权的账户、系统与数据开展验证。不得访问他人数据,不得造成服务中断、数据损坏、社会工程攻击或隐私侵害。

处理流程

我们将确认收到报告,进行初步分级与复现,并在合理范围内同步处理进展。复杂问题的修复时间可能因影响范围与发布流程而不同。

报告建议

请提供受影响的产品或页面、问题类型、复现步骤、潜在影响、测试环境以及建议的缓解方式。提交前请移除无关的个人信息或客户数据。

善意研究

对于遵守本政策、以避免伤害为前提的善意研究,我们将以合作方式沟通。此政策不构成对任何非法或超出授权范围行为的许可。