Schwärzen Sie Zugangsdaten, personenbezogene Daten und andere sensible Informationen, sofern diese nicht zwingend erforderlich sind, um die Schwachstelle nachvollziehen zu können.
Dies ist ein Programm zur Offenlegung von Schwachstellen und kein Bug-Bounty-Programm.
Wenn Sie eine Subdomain-Übernahme melden, fassen Sie alle betroffenen Subdomains in einem Bericht zusammen. Richten Sie die Subdomain nicht selbst ein und veröffentlichen Sie dort keine Inhalte.
Wenn Sie Cross-Site-Scripting melden, geben Sie bitte den Browsernamen, die Version und die Plattform an.
Wenn das Problem eine Drittanbieter- oder Open-Source-Komponente betrifft, geben Sie bitte den Namen der Komponente, die Version, die CVE-Kennung und einen Link zum Advisory an.
Sofern der Bericht nicht anonym eingereicht wurde, halten wir Sie über den Fortschritt auf dem Laufenden. Sie müssen daher nicht gesondert nach Updates fragen.
Wir können den Bericht an ENISA, das BSI oder andere relevante Stellen weitergeben.
Sie müssen alle geltenden Gesetze einhalten.
Details zur Schwachstelle
Bitte geben Sie alle relevanten Informationen im Formular an, damit wir Ihr Anliegen schnellstmöglich bearbeiten können.