CHENGMING
返回首页

网络安全与漏洞
应急响应中心

承明科技安全应急响应中心(CMSEC)负责接收、处理与披露公司产品及网站的安全漏洞报告。 我们重视每一位安全研究者的反馈,并承诺及时、透明地响应。/ Chengming Security Emergency Response Center — report, response & disclosure.

SENTINEL GRID移动鼠标,唤醒哨戒节点
PROCESS

漏洞如何被处理。

SLA

按严重程度分级响应。

REPORT

提交一份漏洞报告。

Submit a vulnerability report.

每一份报告都会被安全团队审阅。
严重漏洞 24 小时内响应。

Every report is reviewed by the security team.

安全邮箱 / SECURITY
wy_support_cmkj@163.com
受理范围 / SCOPE
cmgl.top 官网
未央系列产品及相关服务
测试规范 / RULES
  • 请勿进行任何可能破坏业务可用性的测试(如拒绝服务攻击、暴力破解生产账号)。
  • 请勿访问、下载、篡改或泄露任何用户数据;验证漏洞时请使用最小化原则。
  • 在漏洞修复完成前,请勿向任何第三方公开漏洞细节。
  • 请遵守中华人民共和国相关法律法规。对于遵守本规范的善意安全研究,承明科技不会追究法律责任。
  • 对承明科技产品开展主动测试前,请先在测试授权中心注册并领取《测试授权书》。
ADVISORIES

漏洞修复报告将在此发布。

Vulnerability advisories will be published here.

暂无已披露的安全公告

漏洞修复完成后,我们将在此发布修复报告,包括:公告编号、影响产品与版本、严重程度、 修复建议与披露日期。

关于 CMSEC。

什么是承明科技 CMSEC?
CMSEC(Chengming Security Emergency Response Center)是承明科技安全应急响应中心,负责接收、处理与披露公司产品及网站的安全漏洞,承诺严重漏洞 24 小时内响应。
如何向承明科技提交漏洞报告?
通过 /security 页面的表单或安全邮箱提交漏洞详情、影响范围与复现步骤;CMSEC 在 24 小时内确认接收并分配跟踪编号,修复完成后向报告者致谢,是否公开披露由双方协商决定。
安全测试授权是什么?
在授权范围内对承明科技产品进行安全测试的凭证,可在 /security/auth 在线申请。未获得授权前,请勿对承明系统进行任何安全测试;对遵守规范的善意安全研究,承明科技不追究法律责任。