
Kuratiertes Repository von Schwachstellenmeldungen von Mandiant, einschließlich CVEs, die durch interne Forschung, Red-Team-Bewertungen und Beobachtungen in freier Wildbahn entdeckt wurden, mit optionalem Proof-of-Concept-Code.
Dieses Repository enthält Informationen zu von Mandiant offengelegten Schwachstellen. Diese Schwachstellen wurden durch interne Forschung, im Rahmen von Red-Team-Bewertungen oder bei Angriffen in freier Wildbahn entdeckt. Proof of Concepts (PoCs) können bereitgestellt werden, müssen es aber nicht.
Für dieses Mandiant-Repository gelten die folgenden Lizenzen/Lizenzbestimmungen:
Mandiant koordiniert und bearbeitet Schwachstellenmeldungen gemäß der Googles Richtlinie zur Offenlegung von Schwachstellen.
Der Geltungsbereich der CVE-Nummerierungsbehörde (CNA) von Mandiant: Schwachstellen im Mandiant-Code sowie Schwachstellen in Software von Drittanbietern, die von Mandiant entdeckt wurden und nicht in den Zuständigkeitsbereich einer anderen CNA fallen.