报告内容
请说明受影响页面或系统、复现步骤、潜在影响、发现时间以及安全联系信息。不要在初次报告中附带真实用户数据、密钥或超出证明问题所需的敏感材料。
负责任测试边界
仅对你有权访问的范围进行非破坏性验证。请勿执行拒绝服务、社会工程、数据删除或篡改、持久化访问、批量数据获取,亦不得影响真实用户或第三方系统。
响应流程
我们将根据可复现性、影响范围和紧急程度完成分级、确认与修复协调。实际反馈时间取决于问题复杂度;在修复和披露协调完成前,请避免公开可被利用的技术细节。
适用范围
本流程当前覆盖 POOK 公开官网及由 POOK 明确确认的系统范围。第三方平台和供应商问题应同时遵循其官方披露渠道。
安全联系
请通过官网联系我们入口选择“安全披露”,提供可安全回联的方式。紧急问题请在标题和摘要中明确影响范围与紧急程度。
