CVD政策
关于协调披露安全漏洞的指导方针
最后更新:2026
年8月11日 卡尔·克洛斯焊接技术有限公司(Carl Cloos Schweißtechnik GmbH)和埃斯顿机器人欧洲股份有限公司(Estun Robotics Europe AG)欢迎安全研究人员及公众提交的安全报告。我们将认真对待每一份报告,并对所有合理线索展开调查。
适用范围:
本政策适用于:
- CLOOS软件产品:C-Gate、QNECT、Roboplan以及其他CLOOS PC产品
- CLOOS 机器人系统和焊接设备
- 含数字组件的Estun Robotics Europe产品
本指南不涵盖以下内容:社会工程学攻击、物理攻击、拒绝服务测试、垃圾邮件,以及我们无法控制的第三方服务问题。
如何报告问题:
请发送电子邮件至 security-reports@cloos.de,并提供以下信息:
- 问题描述及发生位置(产品 + 版本)
- 重现问题的步骤(附上概念验证代码或屏幕截图会更有帮助)
- 您对该问题影响程度的评估
如果您更倾向于使用加密邮件,请点击此链接获取我们的 PGP 密钥。
我们的承诺:
- 3个工作日内予以确认。
- 我们将随时向您通报修复进展。
- 我们致力于在90天内修复已确认的漏洞;对于正在被积极利用的漏洞,我们将立即采取行动,并履行《欧盟网络弹性法》第14条规定的报告义务。
安全港条款:
对于符合以下条件的漏洞研究人员,我们不会对其采取任何法律行动:
- 本着诚实信用原则,尽最大努力遵守本政策
- 避免造成数据泄露、数据销毁及服务中断
- 不会超出演示问题所需范围去访问或修改数据
- 在公开披露问题之前,给予我们合理的时间来解决问题
非常感谢您为保障我们用户的安全所做的贡献。