Schwachstelle melden

Um Ihren Bericht einzureichen, müssen Sie bestätigen, dass Sie unsere Datenschutzerklärung und Offenlegungsrichtlinien gelesen haben.

Richtlinien zur Meldung von Schwachstellen

  1. Schwärzen Sie Zugangsdaten, personenbezogene Daten und andere sensible Informationen, sofern diese nicht zwingend erforderlich sind, um die Schwachstelle nachvollziehen zu können.
  2. Dies ist ein Programm zur Offenlegung von Schwachstellen und kein Bug-Bounty-Programm.
  3. Wenn Sie eine Subdomain-Übernahme melden, fassen Sie alle betroffenen Subdomains in einem Bericht zusammen. Richten Sie die Subdomain nicht selbst ein und veröffentlichen Sie dort keine Inhalte.
  4. Wenn Sie Cross-Site-Scripting melden, geben Sie bitte den Browsernamen, die Version und die Plattform an.
  5. Wenn das Problem eine Drittanbieter- oder Open-Source-Komponente betrifft, geben Sie bitte den Namen der Komponente, die Version, die CVE-Kennung und einen Link zum Advisory an.
  6. Sofern der Bericht nicht anonym eingereicht wurde, halten wir Sie über den Fortschritt auf dem Laufenden. Sie müssen daher nicht gesondert nach Updates fragen.
  7. Wir können den Bericht an ENISA, das BSI oder andere relevante Stellen weitergeben.
  8. Sie müssen alle geltenden Gesetze einhalten.

Details zur Schwachstelle

Bitte geben Sie alle relevanten Informationen im Formular an, damit wir Ihr Anliegen schnellstmöglich bearbeiten können.

Titel der Schwachstelle

Betroffenes Produkt oder betroffener Dienst

Beschreibung der Schwachstelle

Müssen Sie Dateien einreichen? Bitte nehmen Sie vorab Kontakt auf: psirt@rac.de

Schweregrad (CVSS)

Reproduzierbarkeit der Schwachstelle

Kontaktdaten

Geben Sie Ihren Namen und Ihre E-Mail-Adresse ein, um Updates zum Status Ihrer Meldung zu erhalten. Wenn Sie anonym bleiben möchten, können Sie dieses Feld leer lassen.

4 + 4 = ?

© RA Consulting GmbH, 2026    USt.-Ident.-Nr.: DE143081464    HRB: 231127 ASAMAETAElektromobilität Süde-West
RA Consulting GmbH