
Hostet Orange CERT-Sicherheitshinweise mit zugehörigem Proof-of-Concept-Code für offengelegte Schwachstellen, organisiert nach CVE-Kennung.
Dieses Projekt beherbergt Sicherheitshinweise und die dazugehörigen Proof-of-Concepts im Zusammenhang mit der bei der Orange-Gruppe durchgeführten Forschung.
Für jedes entdeckte Sicherheitsproblem informiert Orange CERT den Anbieter über die Schwachstelle. Der Proof of Concept wird in diesem GitHub-Repository nicht veröffentlicht, bevor ein Sicherheitsfix verfügbar ist.
Die Offenlegung von Schwachstellen erfolgt ausschließlich in Form von Sicherheitshinweisen, die auf der Seite Security Advisories eingesehen werden können.
Der Sicherheitshinweis kann durch zusätzliche technische Informationen ergänzt werden, die in einem dedizierten Unterordner (CVE-YYYY-XXXX) gespeichert sind.