页面加载中
跳转到主要内容

SECURITY DISCLOSURE

漏洞披露规则

用最小、非破坏性的方式验证问题,并通过安全邮箱提交完整报告。

REPORTING POLICY

报告前请先确认

以下内容默认收起,按需查看。

测试范围仅限书面确认资产

范围限于我们实际运营的 mondaynew.com 公开站点,以及经我们书面确认的相关资产。仅可使用您合法持有的账户进行非破坏性、最小必要验证;客户环境及第三方资产不在范围内,除非权利人另行书面授权。

报告信息帮助快速复现

请提供受影响资产与 URL、发现时间、风险影响、可复现步骤、最小化概念验证、必要的请求标识及安全联系方式。请勿提交与证明漏洞无关的个人信息、密钥或完整业务数据。

响应流程收件、核验、修复、复测

通常按收件确认、范围核验、风险分级、修复或缓解、复测沟通和协调披露推进。处理节奏取决于报告完整度、风险和第三方依赖;除非另有书面约定,本政策不提供漏洞奖金或固定响应 SLA。

善意研究与安全港逐案评估

对遵守本政策、善意开展最小验证、避免损害、停止访问并及时报告的研究者,我们会结合事实、授权范围和适用法律逐案评估处理。本说明不是法律豁免,不限制第三方或主管机关的权利,也不授权违法行为。

禁止的测试方式

不得进行拒绝服务或高流量测试、社会工程、钓鱼、物理攻击、垃圾信息、恶意代码、 持久化访问、修改或删除数据,也不得访问证明漏洞所不需要的他人数据。 意外接触数据时,请立即停止、不要复制传播,并在报告中说明。