跳轉到導覽列
跳轉到主要內容
跳轉到頁尾
樺漢科技
Ennoconn Technologies,Ennoconn Corp. 樺漢科技
首頁
最新消息
解決方案
智能零售
智能製造
智能金融
媒體與娛樂
智能城市
聯絡我們
關於樺漢
我們的使命
產品與服務
公司簡介
公司位置
經營策略
產品設計和開發
子公司
合作夥伴
詞彙
安全性漏洞回報
公司治理
公司組織
董事會
董事會
董事會績效評估原則
審計委員會
薪酬委員會
永續發展暨提名委員會
內部稽核
獨立董事與內部稽核主管及會計師之溝通情形
重大訊息公告
重要內規公告
公司誠信經營情形
公司治理運作情形
利害關係人
關切議題溝通管道
樺漢科技商業道德檢舉機制
客戶權益保護政策與申訴程序
風險管理執行情形
資訊安全管理政策
ESG與高階績效薪酬
企業永續
永續績效
永續報告書
綠色營運
產品設計
永續供應鏈
環境保護
友善職場
員工關懷
職業安全衛生管理
員工滿意度調查
員工福利
訓練發展
開放職缺
社會共融
產學合作
響應SDGs
隱私與個人資料保護
ESG聯絡窗口
ESG 多媒體
投資人關係
財務資訊
每月營業額報告
每季財務報告
公司年度財報
股東會年報
股東服務
股價查詢
股東會
歷年股利分派
股務聯絡窗口
十大股東名單
研究券商
投資人關係行事曆
投資人聯絡窗口
投資人議合
安全性漏洞回報
1. 受影響範疇與產品資訊
受影響類別
(必填)
軟體 / 雲端服務(Web 官網、雲端 API、SaaS 平台)
行動裝置應用程式(iOS / Android App、桌面端軟體)
硬體裝置 / 韌體(嵌入式設備、物聯網裝置、邊緣運算設備)
產品名稱 / 系統名稱
(必填)
請填寫受影響的產品、App 或系統名稱。
版本資訊
(必填)
軟體/App:請填寫版本號。 硬體/韌體:請填寫韌體版本與硬體型號。
關鍵晶片 / 模組型號(硬體適用)
若涉及特定晶片。
實體/存取權限需求
(必填)
不需要實體存取(完全透過網際網路 / 遠端攻擊)
需要近距離無線通訊存取(如 BLE, Wi-Fi, NFC, Zigbee)
需要實體連接埠 / 介面存取(如 USB, Ethernet, UART, JTAG/SWD)
需要開拆外殼 / 破壞性硬體存取(如 晶片拆卸、側通道攻擊 Side-Channel)
2. 漏洞細節
弱點標題
(必填)
簡短描述發現的漏洞名稱(例如:API 未授權存取導致使用者資料洩漏 或 UART 介面未關閉致使取得 Root Shell)。
漏洞類型
(必填)
身份驗證 / 權限控制缺失 (Authentication / Access Control)
注入攻擊 / 記憶體損壞 (SQLi, Command Injection, Buffer Overflow)
跨站腳本 / 偽造 (XSS / CSRF)
資訊洩漏 / 敏感到憑證外洩 (Information Disclosure / Sensitive Data Exposure)
韌體漏洞 / 韌體解密 (Firmware Flaw / Decryption / Extraction)
硬體偵錯介面曝露 (Debug Interface Exposed - UART / JTAG / SWD)
無線通訊協定漏洞 (Wireless Protocol Flaw - Wi-Fi, BLE, Sub-1G)
其他
嚴重程度評估
嚴重
高
中
低
資訊性
詳細重現步驟
(必填)
請提供一步步的重現過程,包含 HTTP 請求/回應、Payload 或測試工具。若涉及硬體,請註明所需工具(如 Logic Analyzer, SWD Programmer)。
影響範圍與潛在風險
此漏洞可能導致的影響(如:未授權存取雲端資料、抽取加密金鑰、刷入惡意韌體等)。
附件上傳
最大檔案大小:15 MB。
請上傳 PoC 程式碼、韌體轉儲檔 (Dumps)、截圖、接線圖或操作影片(檔案上限 15MB)。
3. 聯絡資訊
姓名 / 暱稱
(必填)
電子郵件
(必填)
社群帳號 / 個人網站
若希望列入名人堂(Hall of Fame)致謝。
Δ
我們使用 Cookie 以確保在本網站上為您提供最佳體驗。如果您繼續使用本網站,我們將假設您對本網站感到滿意。
好的