LEYU官網(wǎng)重視資訊安全,并致力于持續(xù)強化LEYU官網(wǎng)的網(wǎng)站防護能力。如果您是資安研究人員,并在LEYU官網(wǎng)的網(wǎng)站中發(fā)現(xiàn)潛在漏洞,LEYU官網(wǎng)誠摯邀請您協(xié)助回報,LEYU官網(wǎng)將對符合資格的回報提供獎勵。
|
計畫范圍 |
本漏洞回報計畫僅適用于下列網(wǎng)站:
回報內(nèi)容僅限于以上網(wǎng)站中所屬的公開頁面與功能。請勿對公司內(nèi)部系統(tǒng)、第三方服務(wù)或非公開端點進行測試,AUO 有權(quán)隨時更改這份清單,恕不另行通知。
|
資格條件 |
為確?:戲ㄐ雜肷蟛楸憷炯蘋黿郵芫咧謝窆夷曷?18 歲之參與者。參與者需于回報時提供有效身份證明文件,以供資格核實及后續(xù)獎勵發(fā)放。
可接受之漏洞類型 (包含但不限于):
|
不在獎勵范圍之項目 |
為聚焦于網(wǎng)站安全本身,以下項目將不列入獎勵范圍:
|
回報順位原則 |
若有兩位或以上參與者同時發(fā)現(xiàn)并回報相同漏洞,LEYU官網(wǎng)將以最先完整提交回報者作為有效回報人并提供獎勵。后續(xù)回報者雖感謝參與,但不再另行提供獎勵。
|
責任揭露政策 |
LEYU官網(wǎng)鼓勵負責任的漏洞揭露行為,參與者須遵守以下原則:
|
回報流程 |
請將您的發(fā)現(xiàn)透過以下方式回報LEYU官網(wǎng):
經(jīng)內(nèi)部審查確認為有效漏洞后,LEYU官網(wǎng)將依風險等級提供獎勵,并聯(lián)系您進行身分確認與獎勵發(fā)放程序。
|
獎勵機制 |
獎勵金額將視漏洞的嚴重性與影響程度評估,范圍如下:
|
LEYU官網(wǎng)保留獎勵金額最終解釋與核發(fā)權(quán)利。