本仓库包含我公开发布的信息、漏洞利用、脚本等内容,位于 https://github.com/pedrib/PoC。
本仓库中的所有信息、代码和二进制数据均根据 GNU 通用公共许可证第 3 版(GPLv3)向公众发布。 对于从其他来源获取且其许可证与 GPLv3 不兼容的信息、代码或二进制数据,以原始许可证为准。 更多信息请查看 https://www.gnu.org/licenses/gpl-3.0.en.html 或本仓库根目录下的 LICENSE 文件。
请注意,Agile Information Security Limited(Agile InfoSec)在列出修复版本、产品或发行版时,依赖供应商/产品制造商提供的信息。除非在安全公告文本中特别提及并经供应商请求或签约委托,否则 Agile InfoSec 不会验证这些信息。
未经确认的供应商修复可能无效、不完整或易于绕过,确保 Agile InfoSec 发现的所有漏洞得到妥善解决是供应商的责任。Agile InfoSec 通常会免费向供应商提供其安全公告中的信息,并给予供应商至少六个月的时间来解决公告中确定的漏洞,之后才会将其公开。
对于因滥用其安全公告中包含或提及的信息或代码而造成的任何物质损失、生命损失或声誉损失,Agile InfoSec 不承担任何财务或其他方面的责任。确保其产品在上市前、上市期间和上市后的安全性是供应商的责任。
Pedro Ribeiro(pedrib_at_gmail_dot_com)
Agile Information Security 创始人兼研究总监
Twitter:@pedrib1337
欢迎随时向我提问 / 发表评论 / 提出批评。