赛后负责任披露
针对在GeekPwn活动中提交的安全问题,GeekPwn组委会将在两周内将安全问题细节提交给相关厂商。厂商需在接收到安全问题报告后一周内,应给予安全问题是否客观存在的官方确认。确认过程中,GeekPwn组委会可提供技术支持。
在下列情况下,GeekPwn组委会将保留对相关安全问题的进一步处理权利,例如选择第三方漏洞报告平台对相关问题进行有限性公示,以敦促相应厂商尽快重视和修复产品安全问题。
a) GeekPwn活动前无法联系到厂商,GeekPwn活动后再次尝试联系厂商仍然没有得到回应;
b) 厂商接收到安全问题报告后超过3个工作日无官方反馈;
c) 厂商接收到安全问题报告后一周内与GeekPwn组委会无法就安全问题是否客观存在达成共识;
GeekPwn组委会保留关于漏洞披露原则的一切最终解释权。