安全漏洞报告奖励计划
飞牛始终将用户数据安全与系统稳定性置于首位。
我们诚挚邀请广大安全研究人员、技术爱好者与开发者共同参与 fnOS 安全共建,携手打造更安全、更可靠的 NAS 生态体系。为了感谢主动发现并向飞牛报告安全问题或隐私漏洞的用户,飞牛将通过安全漏洞报告奖励计划给予报告者奖金报酬。
欢迎广大用户向我们反馈飞牛产品和业务的安全漏洞,以帮助我们提升产品和业务的安全性。
漏洞奖励标准
根据漏洞的严重程度与实际影响范围,我们将提供如下奖励:
-
严重漏洞,人民币 ¥10,000 – ¥50,000,如以下
-
远程代码执行(RCE)
-
身份认证绕过
-
核心数据泄露
-
可导致系统完全失控的漏洞
-
-
高危漏洞(High),人民币 ¥5,000 – ¥10,000,如以下
-
权限提升
-
敏感信息未授权访问
-
核心功能绕过
-
-
低危漏洞(Low),人民币 ¥300 – ¥5,000,如以下
-
业务逻辑缺陷
-
轻微信息泄露
-
可被利用的配置缺陷
-
实际奖励金额将综合漏洞影响范围、可利用性及修复难度评定。
为保障计划的专业性与公平性,以下情况一般不予奖励:
- 无重大安全影响的开放重定向问题
- 普通暴力破解类问题(无设计缺陷前提下)
- 缺乏可复现 PoC 的理论性漏洞
- 自动化扫描工具生成的通用报告
- 已公开或已修复的漏洞
漏洞提交方式
请将完整漏洞报告发送至官方安全邮箱: safety@fnnas.com
邮件中请务必包含以下内容:
- 漏洞详细描述及风险分析
- 清晰、可稳定复现的操作步骤(建议基于全新环境验证)
- 受影响产品及 fnOS 版本号
- 有效 PoC(Proof of Concept)或视频演示
- 联系方式(便于沟通确认)
报告流程
-
提交与评估
- 通过上述联系方式提交安全问题或隐私漏洞报告
- 飞牛 fnOS 安全团队将在 48 小时内确认收件并初步评估
- 我们将主动与您沟通,必要时请求补充信息,以验证漏洞的有效性与影响范围
-
验证与修复
- 确认漏洞有效后,我们将根据漏洞等级制定修复计划
- 严重漏洞,在 10 个工作日内发布安全补丁
- 高危漏洞,视影响范围安排
- 低危漏洞,纳入版本优化计划
- 确认漏洞有效后,我们将根据漏洞等级制定修复计划
-
复测验证
-
修复完成后,邀请提交者参与复测
-
确保漏洞被彻底消除,无衍生风险
-
-
奖励发放与致谢
-
复测通过后进入奖励审批流程,奖励将在 30 天内 发放完成
-
支持方式:银行转账、支付宝等主流支付渠道
-
经您授权后,我们将在飞牛官网「安全致谢」页面公开鸣谢(支持匿名)
-
负责任披露原则
我们倡导并遵循负责任漏洞披露机制:
- 在漏洞修复完成前,请勿公开相关细节
- 禁止利用漏洞进行任何破坏性行为
- 严禁泄露用户数据或影响真实业务环境
对于遵循规范提交漏洞的研究人员,飞牛将给予充分尊重与保护。
安全共建 · 感谢有您
安全不是一项功能,而是一项长期承诺。
飞牛 fnOS 将持续加大在安全体系、漏洞响应与防护能力上的投入,您的每一次负责任披露,都是我们不断进步的重要动力。
让我们携手守护每一份数据的安全与信任。
如有疑问,欢迎随时联系: safety@fnnas.com
