在提交 PoC 、详情等相关内容后,Seebug 将会在 3 个工作日内进行审核和反馈,不管是否审核通过都会通过系统消息通知反馈,具体审核流程参考下方说明。
我们将会在收到提交之后的 3 个工作日内进行审核评估:
Seebug持续收录漏洞情报中。
最新曝光的或者Seebug漏洞平台从未收录过的【非原创漏洞】(2年内存在版本更新) ,需有一定的影响及覆盖面。
(1) 收取范围包括但不限于各类Web cms、各类server、各类IoT设备、VPN、防火墙、操作系统、区块链项目等通用组件漏洞。
(2) 前台、未授权可触发的各类可以对目标造成实质威胁的漏洞,包括但不限于XSS、SQL注入、未授权登录、RCE等(不包括URL跳转等类似漏洞) 。
(3) 后台不包括原有feature(如模板编辑、数据库查看、文件管理等) 导致的可以对目标造成超出管理员权限威胁的漏洞,包括但不限于RCE、SQL注入、任意文件读取等。
(4) 各类server、各类IoT设备、VPN、防火墙、操作系统还额外收取拒绝服务攻击漏洞等可以非预期内影响服务端的漏洞情报。
(5) 漏洞情报主要收取目标是针对ZoomEye搜索量超过1000的通用软件漏洞,如目标为内网或ZoomEye未收录的情况,请在漏洞提交时注明。
具体细节可以参考
漏洞情报要求
PS:由于涉及到版权问题,漏洞情报不得全盘复制国内任何媒体公开文章内容,一旦出现不予收取。