安全政策与负责任披露

我们高度重视OGRECORDS™的安全。我们诚挚欢迎以善意报告漏洞的研究人员。本政策说明如何提交漏洞报告,以及你可期待我们提供的响应。

报告漏洞

请将报告发送至: info@og-records.com

请描述漏洞、受影响的URL或接口,并附上复现步骤。机器可读的联系方式请见我们的 security.txt.

适用范围

适用范围包括:

不适用范围包括:

安全港

只要你遵守本政策,我们即视你的研究为授权行为。我们将不会对你采取任何法律行动,并会与你协作尽快修复问题。对于无意中、出于善意的违规行为,我们不会追究。

我们请求你

你可期待我们做到

认可

目前我们不提供付费漏洞奖励计划。如你愿意,在修复漏洞后,我们将公开致谢你为漏洞发现者。