SENTINEL GRID移动鼠标,唤醒哨戒节点
/ 01 — 处理流程
PROCESS
漏洞如何被处理。
01提交报告Report
通过本页表单或安全邮箱提交漏洞详情、影响范围与复现步骤。
02确认接收Acknowledge
我们将在 24 小时内确认收到报告,并分配内部跟踪编号。
03评估与修复Triage & Fix
按严重程度评估漏洞,制定修复计划并同步进展。
04致谢与披露Credit
修复完成后向报告者致谢,经双方协商决定是否公开披露。
/ 02 — 响应承诺
SLA
按严重程度分级响应。
严重Critical · 24 小时内响应 · 优先修复
可导致核心系统被控制、大规模数据泄露的漏洞。
高危High · 48 小时内响应
可越权访问敏感数据或绕过关键安全机制的漏洞。
中危Medium · 3 个工作日内响应
需要特定条件才可利用、影响有限的漏洞。
低危Low · 5 个工作日内响应
轻微信息泄露、安全加固建议类问题。
/ 03 — 提交漏洞
REPORT
提交一份漏洞报告。
Submit a vulnerability report.
每一份报告都会被安全团队审阅。
严重漏洞 24 小时内响应。
Every report is reviewed by the security team.
安全邮箱 / SECURITY
wy_support_cmkj@163.com
受理范围 / SCOPE
cmgl.top 官网
未央系列产品及相关服务
未央系列产品及相关服务
测试规范 / RULES
- 请勿进行任何可能破坏业务可用性的测试(如拒绝服务攻击、暴力破解生产账号)。
- 请勿访问、下载、篡改或泄露任何用户数据;验证漏洞时请使用最小化原则。
- 在漏洞修复完成前,请勿向任何第三方公开漏洞细节。
- 请遵守中华人民共和国相关法律法规。对于遵守本规范的善意安全研究,承明科技不会追究法律责任。
- 对承明科技产品开展主动测试前,请先在测试授权中心注册并领取《测试授权书》。
/ 04 — 安全公告
ADVISORIES
漏洞修复报告将在此发布。
Vulnerability advisories will be published here.
暂无已披露的安全公告
漏洞修复完成后,我们将在此发布修复报告,包括:公告编号、影响产品与版本、严重程度、 修复建议与披露日期。
FAQ · 常见问题
关于 CMSEC。
- 什么是承明科技 CMSEC?
- CMSEC(Chengming Security Emergency Response Center)是承明科技安全应急响应中心,负责接收、处理与披露公司产品及网站的安全漏洞,承诺严重漏洞 24 小时内响应。
- 如何向承明科技提交漏洞报告?
- 通过 /security 页面的表单或安全邮箱提交漏洞详情、影响范围与复现步骤;CMSEC 在 24 小时内确认接收并分配跟踪编号,修复完成后向报告者致谢,是否公开披露由双方协商决定。
- 安全测试授权是什么?
- 在授权范围内对承明科技产品进行安全测试的凭证,可在 /security/auth 在线申请。未获得授权前,请勿对承明系统进行任何安全测试;对遵守规范的善意安全研究,承明科技不追究法律责任。
致谢
对于帮助我们提升产品安全性的研究者,承明科技将在本页面公开致谢(经报告者同意)。 我们尊重并感谢每一位负责任的漏洞报告者。
最后更新:2026 年 8 月