Divulgación coordinada de vulnerabilidades

Equipo de respuesta a incidentes de seguridad de producto de Weidmüller (PSIRT)

Notificar una vulnerabilidad

Si has encontrado una vulnerabilidad en nuestros productos, por favor, no dudes en contactarnos. Preferimos el contacto por correo electrónico utilizando cifrado PGP. La dirección de correo electrónico que se utilizará y la clave pública PGP solicitada, incluida la huella digital, se encuentran en la información opuesta.

Para permitirnos procesar tu informe de vulnerabilidad de manera estructurada, proporciona la siguiente información:

- Nombre de producto
- Número de producto
- Firmware/Versión de software
- Descripción del hallazgo
- Tipo de vulnerabilidad (categoría CWE)
- Pasos para la reproducibilidad
- Requisitos de divulgación
- Tu información de contacto (correo electrónico o número de teléfono)

E-Mail: psirt@weidmueller.com

Download PGP public key

Fingerprint: F8CF103F8C3296464AFB6F4C82A673D90A48230D

Código de conducta para notificar una vulnerabilidad

Lo que prometemos
  • Proporcionamos retroalimentación sobre cada vulnerabilidad notificada
  • Los datos notificados solo se compartirán con personas autorizadas
  • La identidad del informante no se publicará a menos que el informante lo solicite explícitamente
Lo que esperamos del informante
  • La vulnerabilidad notificada aún no ha sido publicada
  • Presentación de una información de vulnerabilidad válida (véase «Informe de una vulnerabilidad»)
  • Por favor, proporciona una información de contacto válida
  • El informante no ha cometido un delito penal (p. ej. abuso de la vulnerabilidad, ataques a infraestructuras de terceros, manipulación de datos)