安全漏洞报告

1. 范围与产品详情

受影响的资产类型(必填)
受影响的产品、应用程序或服务名称。
软件/应用程序:版本号或网址。 硬件:固件版本及硬件修订号。
已知的情况下,涉及的主要SoC、MCU或无线模块。
访问要求(必填)

2. 漏洞详情

对该问题的简要概述(例如:“云API中对象级授权机制存在漏洞”或“未受保护的UART接口授予了root shell权限”)。
漏洞类型(必填)
预计严重程度
详细的分步说明(HTTP请求/响应、有效载荷或概念验证代码)。如果是硬件问题,请列出所需的工具(例如:逻辑分析仪、SWD编程器)。
描述可能的后果(例如:未经授权访问云端数据、私钥被提取、恶意固件刷写)。
最大文件大小:15 MB。
概念验证(PoC)脚本、固件转储、屏幕截图、原理图或视频录制(最大15MB)。

3. 联系方式

用于在我们的“安全名人堂”中注明来源。