政策
負責任揭露
- 只寫已公開、且已有官方修補或緩解方案的漏洞。
- 驗證只在我們自己架設、用完即刪的隔離環境進行,不對任何第三方系統做測試。
- 頁面不提供攻擊程式、payload 或逐步重現攻擊的方法;驗證紀錄只寫環境與結果。
- 惡意套件事件只分析公開資料,不下載、不執行惡意程式。
- 若廠商或研究者認為某頁內容有誤或揭露過多,請寫信到 wenstudio.sunshine@gmail.com,我們會在 72 小時內回覆。
- 我們不收未公開的漏洞。如果你發現了新的漏洞,請直接通報該產品的廠商;通報時程結束、公開之後,我們才會撰寫。
更正
發現錯誤,請點頁面底部的「回報錯誤」,或寫信到 wenstudio.sunshine@gmail.com。確認後我們會修正頁面並更新日期,重大更正會在頁面上註明。
本站的安全問題
如果你發現 plaincve.date 本身的安全問題,請寫信到 wenstudio.sunshine@gmail.com,並請先不要公開。聯絡方式也列在 security.txt。
授權
廣告、贊助與隱私
本站不放廣告,本身不設定 cookie,也不載入第三方追蹤程式。我們接受讀者的自由贊助(在 Ko-fi 請我喝杯咖啡);贊助不影響任何頁面的內容與結論。
免責
本站內容僅供教育與防禦用途,依公開資料整理,可能有錯誤或已過時,處理前請以廠商公告為準。使用本站規則造成的誤擋或漏擋,本站不負責任;部署前請在自己的環境測試。