Willkommen bei Greenworks Commercial.

Jetzt in Europa erhältlich!

Richtlinien zur Offenlegung von Schwachstellen

Einleitung

Greenworks Commercial ist ein Global Player auf dem Markt. Mit unserer Spitzentechnologie und unserer globalen Reichweite treiben wir die Entwicklung von hochleistungsfähigen, leistungsstarken und langlebigen batteriebetriebenen Werkzeugen und Geräten voran.
Diese Richtlinie zur Offenlegung von Sicherheitslücken gilt für alle Sicherheitslücken, die Sie uns melden möchten. Wir empfehlen Ihnen, diese Richtlinie zur Offenlegung von Sicherheitslücken vollständig zu lesen, bevor Sie eine Sicherheitslücke melden, und immer in Übereinstimmung mit ihr zu handeln.

Hinweis zur Meldung

Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, senden Sie uns Ihren Bericht bitte über den folgenden Link/E-Mail: service.uk@globetech.com

  1. Bitte geben Sie in Ihrem Bericht Folgendes an:
  2. Details zur Sicherheitslücke (obligatorisch)
  3. Name
  4. E-Mail-Adresse
  5. Asset (Gerätename, Firmware-Version, Greenworks
  6. Commercial App-Version, Android- oder iOS-Version), wo die Sicherheitslücke beobachtet werden kann

Titel der Sicherheitslücke

Beschreibung der Sicherheitslücke (dies sollte eine Zusammenfassung, unterstützende Dateien und mögliche Gegenmaßnahmen oder Empfehlungen enthalten)

  1. Auswirkungen (was könnte ein Angreifer tun?)
  2. Details zur Sicherheitslücke (optional):
  3. Schwachstelle (z. B. CWE)
  4. Schweregrad (z. B. CVSS v3.0)

Schritte zur Reproduktion. Dies sollten gutartige, nicht-destruktive Proofs of Concept sein. Dies hilft sicherzustellen, dass der Bericht schnell und genau bearbeitet werden kann. Es reduziert auch die Wahrscheinlichkeit doppelter Berichte oder der böswilligen Ausnutzung einiger Schwachstellen, wie z. B. Subdomain-Übernahmen

Was Sie erwarten können

Nachdem Sie Ihren Bericht eingereicht haben, werden wir innerhalb von 5 Arbeitstagen antworten. In dieser Zeit werden wir den Bericht bewerten und ihn nach Schweregrad, Auswirkungen und Komplexität des Exploits priorisieren.

Sie können den Status des Sicherheitslückenberichts verfolgen. Wir bitten Sie jedoch, Folgeanfragen auf einmal alle 90 Tage zu beschränken, damit sich unser Team auf die Behebung des Problems konzentrieren kann.

Wir werden Sie benachrichtigen, wenn die gemeldete Sicherheitslücke behoben ist, und Sie werden möglicherweise eingeladen, zu bestätigen, dass die Lösung die Sicherheitslücke angemessen abdeckt. Sobald Ihre Sicherheitslücke behoben wurde, freuen wir uns über Anfragen zur Offenlegung Ihres Berichts. Wir möchten die Anleitung für betroffene Benutzer vereinheitlichen, daher bitten wir Sie, die öffentliche Veröffentlichung weiterhin mit uns abzustimmen.

Haftungsausschluss

Wir können die Offenlegung von Sicherheitslücken wie üblich aktualisieren, daher überprüfen Sie bitte die neueste Richtlinie, bevor Sie eine Sicherheitslücke melden.

Veröffentlichungsdatum: 20260905
Version:1.0