跳转到导览列
跳转到主要内容
跳转到页尾
樺漢科技
Ennoconn Technologies,Ennoconn Corp. 樺漢科技
首页
最新消息
解决方案
智能零售
智能制造
智能金融
媒体与娱乐
智能城市
联络我们
关于桦汉
我们的使命
产品与服务
公司简介
公司位置
经营策略
产品设计与开发
子公司
合作伙伴
词汇
安全漏洞报告
公司治理
公司组织
董事会
董事会
董事会绩效评估原则
审计委员会
薪酬委员会
永续发展暨提名委员会
内部稽核
独立董事与内部稽核主管及会计师之沟通情形
重大讯息公告
重要内规公告
企业诚信
公司治理运作情形
利害关系人
关切议题沟通管道
Ennoconn 商业道德举报机制
客户权利保护政策和投诉程序
风险管理执行情形
资讯安全管理政策
ESG与高阶绩效薪酬
企业永续
可持续性绩效
可持续发展报告
绿色营运
产品设计
永续供应链
环境保护
友善职场
员工关怀
职业健康与安全管理
员工满意度调查
员工福利
训练发展
开放职缺
社会共融
产学合作
响应SDGs
隐私和个人数据保护
ESG联络窗口
ESG 多媒体
投资人关系
财务资讯
每月营业额报告
每季财务报告
公司年度财报
股东会年报
股东服务
股价查询
股东会
历年股利分派
股务联络窗口
十大股东名单
研究券商
投资人关系行事历
投资人联络窗口
投资者沟通
安全漏洞报告
1. 范围与产品详情
受影响的资产类型
(必填)
软件/云服务(Web门户、API、SaaS平台)
应用程序(iOS/Android 应用、桌面软件)
硬件/固件(物联网设备、嵌入式系统、边缘设备)
产品/系统名称
(必填)
受影响的产品、应用程序或服务名称。
版本信息
(必填)
软件/应用程序:版本号或网址。 硬件:固件版本及硬件修订号。
芯片组/模块信息(仅限硬件)
已知的情况下,涉及的主要SoC、MCU或无线模块。
访问要求
(必填)
无需现场操作(远程/通过互联网)
需要近距离无线通信技术(例如:BLE、Wi-Fi、NFC、Zigbee)
需要物理端口/接口访问(例如:USB、以太网、UART、JTAG/SWD)
封装拆除/破坏性物理访问(例如:芯片拆焊、侧信道攻击)
2. 漏洞详情
漏洞名称
(必填)
对该问题的简要概述(例如:“云API中对象级授权机制存在漏洞”或“未受保护的UART接口授予了root shell权限”)。
漏洞类型
(必填)
身份验证/访问控制绕过
注入 / 内存破坏(SQL注入、命令注入、缓冲区溢出)
跨站脚本攻击/请求伪造(XSS/CSRF)
信息披露 / 数据泄露
固件漏洞 / 解密 / 提取
公开的调试接口(UART / JTAG / SWD)
无线协议漏洞(Wi-Fi、BLE、Sub-1G)
其他
预计严重程度
关键
高
中
低
信息
重现步骤
(必填)
详细的分步说明(HTTP请求/响应、有效载荷或概念验证代码)。如果是硬件问题,请列出所需的工具(例如:逻辑分析仪、SWD编程器)。
影响与潜在风险
描述可能的后果(例如:未经授权访问云端数据、私钥被提取、恶意固件刷写)。
附件
最大文件大小:15 MB。
概念验证(PoC)脚本、固件转储、屏幕截图、原理图或视频录制(最大15MB)。
3. 联系方式
姓名 / 昵称
(必填)
电子邮箱地址
(必填)
社交媒体账号 / 网站个人资料
用于在我们的“安全名人堂”中注明来源。
Δ
我们使用 cookie 来确保您在我们的网站上获得最佳体验。如果您继续使用本网站,我们将认为您对本网站感到满意。
好的