联想集团安全应急响应中心

联想SRC与您一起共同打造健康安全的网络空间

提交漏洞

联想漏洞评分和奖励标准 V4.0

尊敬的各位白帽子:

感谢您长期以来对联想安全的关注与支持,正因为有您秉承着白帽子精神提交的漏洞,我们得以及时处理,捍卫了全球亿万用户的信息、财产安全!联想SRC期待继续与白帽子们携手共创安全干净的互联网环境;

为了构建互联网生态安全,LSRC现发布以下公告:

在联想FY19/20新财年,联想SRC现调整漏洞处理流程,流程将在2019年4月1日生效,流程详情请参阅以下文档。

新流程的下载地址:联想漏洞评分和奖励标准 V4.0

新漏洞处理流程概要:

1)调整了漏洞奖金标准,如下:

image.png

2)调整了已声明域名范围,如下:

image.png

3)漏洞接收范围微调,不再接收网站绝对路径泄露的风险漏洞。


重点活动

在2019年4月1日到4月24日期间,对于已声明的域名的严重/高风险漏洞的奖金在新的标准上再加50%。


非常感谢您对漏洞盒子与联想安全的支持,期待您能挖到更多漏洞。