Security · Vulnerability disclosure

Báo cáo lỗ hổng bảo mật

KnowledgePrism coi bảo mật là điều kiện sống còn của một nền tảng B2B đa publisher. Nếu bạn phát hiện lỗ hổng, vui lòng báo cáo có trách nhiệm qua một trong các kênh dưới đây trước khi công bố. Chúng tôi cam kết phối hợp coordinated disclosure và ghi nhận đóng góp của bạn.

Cam kết của chúng tôi

Phản hồi trong 72 giờ
Xác nhận đã nhận báo cáo trong 3 ngày làm việc, kèm mã theo dõi.
Triage có kết quả
Đánh giá mức độ (CVSS) và lộ trình vá trong vòng 10 ngày làm việc kể từ khi xác nhận.
Safe harbor
Nghiên cứu thiện chí theo policy này sẽ không bị KnowledgePrism khởi kiện hay báo cáo pháp lý.

Phạm vi

Trong phạm vi
  • +klprism.com, en.klprism.com và mọi white-label subdomain <publisher>.klprism.com
  • +api.klprism.com (API gateway) và các endpoint AI translation
  • +Lỗ hổng xác thực / phân quyền, multi-tenant isolation (row-level security), rò rỉ dữ liệu cross-publisher
  • +Injection (SQL/prompt), SSRF, IDOR, broken access control, secret exposure
Ngoài phạm vi
  • Tấn công social engineering, phishing nhằm vào nhân sự hoặc publisher
  • DoS / volumetric / rate-limit testing trên hạ tầng production
  • Báo cáo tự động không có PoC khả thi (output scanner thuần)
  • Lỗ hổng trong dependency bên thứ ba đã có CVE public và đang được vá theo lịch

Compliance & pháp lý · Về trang chủ