
Dépôt organisé de divulgations de vulnérabilités de Mandiant, incluant les CVE découvertes via la recherche interne, les évaluations d'équipes rouges et les observations sur le terrain, avec du code de preuve de concept en option.
Ce dépôt détaille les vulnérabilités divulguées par Mandiant. Ces vulnérabilités ont été découvertes lors de recherches internes, d'évaluations Red Team, ou en usage dans la nature. Des preuves de concept (PoC) peuvent ou non être fournies.
Les licences suivantes s'appliquent à ce dépôt Mandiant :
Mandiant coordonne et gère les divulgations de vulnérabilités conformément à la Politique de divulgation de vulnérabilités de Google.
Périmètre de l'autorité de numérotation des CVE (CNA) de Mandiant : Vulnérabilités dans le code de Mandiant, et vulnérabilités dans des logiciels tiers découvertes par Mandiant qui ne font pas partie du périmètre d'un autre CNA.