Divulgazione coordinata delle vulnerabilità

Product Security Incident Response Team (PSIRT) di Weidmüller

Segnala una vulnerabilità

Se avete trovato una vulnerabilità nel vostro prodotto, non esitate a contattarci. Preferiamo il contatto via e-mail usando la crittografia PGP. L'indirizzo di posta elettronica da utilizzare e la chiave pubblica PGP richiesta, inclusa l'impronta digitale, sono disponibili nell'informazione seguente.

Per consentirci di elaborare la vostra segnalazione delle vulnerabilità in modo strutturato, forniteci le seguenti informazioni:

- Nome del prodotto
- Numero del prodotto
- Versione firmware/software
- Descrizione della scoperta
- Tipo di vulnerabilità (categoria CWE)
- Fasi per la riproducibilità
- Requisiti di divulgazione
- Le vostre informazioni di contatto (e-mail o numero di telefono)

E-Mail: psirt@weidmueller.com

Download chiave pubblica PGP

Impronta digitale: F8CF103F8C3296464AFB6F4C82A673D90A48230D

Codice di condotta per la segnalazione di una vulnerabilità

Cosa promettiamo.
  • Forniamo un feedback su ogni vulnerabilità segnalata
  • I dati segnalati saranno condivisi solo con persone autorizzate
  • L'identità del segnalatore non sarà pubblicata a meno che il segnalatore non lo richieda esplicitamente
Cosa ci aspettiamo dal segnalatore
  • La vulnerabilità segnalata non è stata ancora pubblicata
  • Presentazione di informazioni valide sulla vulnerabilità (vedi "Segnala una vulnerabilità")
  • Fornire le informazioni di contatto valide
  • Il segnalatore non ha commesso alcun reato (ad esempio abuso di vulnerabilità, attacco alle infrastrutture di terzi, manipolazione di dati)