產品安全 / PSIRT

以負責任的方式回報漏洞——以確保 GRIMME 的產品、數位解決方案及服務的安全性。

攜手推動產品安全與數位解決方案

及早發現並以負責任的態度處理漏洞,是 GRIMME 產品安全的重要組成部分。GRIMME 極為重視產品、數位解決方案及服務的安全性。為支持負責任的漏洞披露與持續改進,GRIMME 設立了產品安全事件應變小組(PSIRT)。外部第三方可透過公開且長期開放的通報管道,向 GRIMME 提交潛在漏洞。所有通報均會以保密方式處理,且無需事先驗證即可提交。

如何回報漏洞

如何回報漏洞

若您發現潛在的漏洞,可透過電話向 GRIMME PSIRT 通報。為確保能迅速處理,請盡可能提供以下盡可能多的資訊。

受影響的產品或系統

軟體或韌體版本

已識別漏洞的描述,如有必要,請附上已指派的 CVE(通用漏洞與暴露)識別碼

影響說明

可選:重現步驟或概念驗證

(可選):如有疑問,請聯絡以下聯絡資訊

漏洞記錄

在完成分析與修復後,GRIMME 將以適當形式發布關於相關漏洞的安全公告(Security Advisories)。 

這些安全公告至少包含:

對該漏洞及其影響的淺顯易懂說明
受影響產品及版本的相關資訊

確保安全使用的具體建議與措施

經協調後,發布工作可與通報單位協同進行。

  



最新安全須知: 

安全資訊
目前尚未發布任何安全須知。

指引與注意事項

除非另有明確排除,本政策適用於 GRIMME 所有對外開放的系統、應用程式及服務。

不適用範圍:

  • 拒絕服務(DoS)或負載測試
  • 社會工程學
  • 實體攻擊
  • 針對第三方或供應商的攻擊 

聯絡方式:

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

PSIRT 聯絡我們: +49 5491 6660