安全漏洞上报者须通过email提交浪潮相关的潜在安全漏洞,请使用我们的PGP公钥(key ID 0xC483FD05; PGP fingerprint: 9C0A 9271 6CF9 0CF6 8B28 0606 7CF5 0934 C483 FD05)进行加密,并发送邮件至sec@inspur.com,邮件主题为漏洞名称(如:XX产品XX漏洞),邮件内容应尽量详细,包括:
(1) 上报人员或组织的姓名以及联系方式;
(2) 受影响的产品及其版本;
(3) 潜在漏洞的发现方式,请尽量详细填写,包括流程/步骤/截图/重现方法等;
(4) 潜在漏洞的利用证明及POC;
(5) 您认为可能的潜在漏洞的修复方案。
PSIRT人员依据漏洞响应流程对上报的潜在安全漏洞进行处理,有关浪潮如何解决安全问题的更多信息,请参阅:漏洞响应流程
服务器、存储、网络产品购买热线:
ERP、管理软件购买热线:
云服务产品销售热线:
浪潮网络售后热线: