跳转到主导航 跳转到主要内容 跳转到页面底部

CVD政策

关于协调披露安全漏洞的指导方针

最后更新:2026
年8月11日 卡尔·克洛斯焊接技术有限公司(Carl Cloos Schweißtechnik GmbH)和埃斯顿机器人欧洲股份有限公司(Estun Robotics Europe AG)欢迎安全研究人员及公众提交的安全报告。我们将认真对待每一份报告,并对所有合理线索展开调查。


适用范围:

本政策适用于: 

  • CLOOS软件产品:C-Gate、QNECT、Roboplan以及其他CLOOS PC产品
  • CLOOS 机器人系统和焊接设备
  • 含数字组件的Estun Robotics Europe产品

本指南不涵盖以下内容:社会工程学攻击、物理攻击、拒绝服务测试、垃圾邮件,以及我们无法控制的第三方服务问题。


如何报告问题:

请发送电子邮件至 security-reports@cloos.de,并提供以下信息:

  • 问题描述及发生位置(产品 + 版本)
  • 重现问题的步骤(附上概念验证代码或屏幕截图会更有帮助)
  • 您对该问题影响程度的评估

如果您更倾向于使用加密邮件,请点击此链接获取我们的 PGP 密钥。


我们的承诺:

  • 3个工作日内予以确认。
  • 我们将随时向您通报修复进展。
  • 我们致力于在90天内修复已确认的漏洞;对于正在被积极利用的漏洞,我们将立即采取行动,并履行《欧盟网络弹性法》第14条规定的报告义务。


安全港条款:

对于符合以下条件的漏洞研究人员,我们不会对其采取任何法律行动:

  • 本着诚实信用原则,尽最大努力遵守本政策
  • 避免造成数据泄露、数据销毁及服务中断
  • 不会超出演示问题所需范围去访问或修改数据
  • 在公开披露问题之前,给予我们合理的时间来解决问题

非常感谢您为保障我们用户的安全所做的贡献。