Nahlásit bezpečnostní zranitelnost

Děkujeme, že nám pomáháte udržet produkty a služby Unipi bezpečné.

Tento formulář slouží k hlášení bezpečnostních zranitelností v našich webech a online infrastruktuře i v produktech Unipi. Hlásit můžete i anonymně — kontaktní údaje jsou nepovinné, bez nich vás ale nemůžeme informovat o průběhu řešení.

Před odesláním si prosím přečtěte naši Politiku zveřejňování zranitelností.

Citlivé detaily můžete předat šifrovaně. Pokud nechcete technické detaily posílat v otevřeném textu, zašifrujte popis naším PGP klíčem uvedeným v security.txt. Případně pošlete jen stručné hlášení bez technických detailů a kontakt na vás — ozveme se a domluvíme bezpečný kanál.

Web / infrastruktura

U zranitelností v našich webech, e-shopu nebo online infrastruktuře prosím uveďte:

  • web, IP adresu nebo stránku, kde lze zranitelnost pozorovat;
  • stručný popis typu zranitelnosti, např. „XSS zranitelnost“;
  • postup reprodukce formou neškodného, nedestruktivního proof of concept. Pomůže nám to hlášení rychle a přesně vyhodnotit a snižuje to riziko duplicitních hlášení nebo zneužití.

Produkty Unipi

U zranitelností v produktu Unipi prosím uveďte:

  • název produktu a verzi firmwaru/OS/softwaru;
  • popis zranitelnosti a jejího dopadu;
  • předpoklady (konfigurace, zapojení, síťový scénář, ...) nutné k reprodukci;
  • podrobný postup reprodukce krok za krokem;
  • proof-of-concept kód, pokud existuje.

Formulář hlášení

Popište zranitelnost, postup reprodukce a dopad. Můžete sem vložit i PGP šifrovaný blok.