Héberge les avis de sécurité du CERT Orange avec le code de preuve de concept associé pour les vulnérabilités divulguées, organisés par identifiant CVE.
Ce projet héberge des avis de sécurité et leurs preuves de concept associées, liés aux recherches menées au sein du groupe Orange.
Pour chaque problème de sécurité découvert, le CERT Orange informe le fournisseur de la vulnérabilité. La preuve de concept ne sera pas publiée dans ce dépôt github avant qu'un correctif de sécurité ne soit disponible.
La divulgation des vulnérabilités se fait sous la forme d'avis de sécurité, consultables sur la page Security Advisories.
Un avis de sécurité peut être complété par des informations techniques supplémentaires stockées dans un sous-dossier dédié (CVE-YYYY-XXXX).