Rapport de vulnérabilité :
Toute potentielle vulnérabilité qui serait constatée doit être communiquée à BUBENDORFF par l’intermédiaire d’un Rapport adressé à via le formulaire en bas de page.
L’Utilisateur est prié d’indiquer dans son Rapport :
Détail de la vulnérabilité (obligatoire)
. Titre de la vulnérabilité ;
. Support (adresse internet, adresse IP, nom du produit ou du service, n° S/N obligatoire si le support est un produit) où la vulnérabilité a été/peut être observée ;
. Gravité estimée, évaluée selon le Système commun de notation des vulnérabilités (CVSS 3.0) :
. Description de la vulnérabilité (comprenant un résumé, des justifications et d’éventuelles propositions de mesure d’atténuation ou des recommandations) ;
. Impact (que pourrait faire un assaillant avec cette vulnérabilité) ;
. Étapes à suivre pour reproduire la vulnérabilité. Il doit s’agir d’une preuve de concept bénigne et non destructive. Cela permet de s’assurer que le rapport peut être traité rapidement, avec précision. Cela réduit également la probabilité de doublons de rapports ou d’exploitation malveillante de certaines vulnérabilités, telles que les prises de contrôle de sous-domaines.
Information de contact de l’Utilisateur (obligatoire)
. Nom de l’Utilisateur
. Adresse e-mail de l’Utilisateur
Traitement du rapport :
BUBENDORFF accuse réception du rapport dans un maximum de 4 semaines suivant sa réception (habituellement en 5 jours ouvrés). Le rapport est pris en charge par les équipes BUBENDORFF qui feront leurs meilleurs efforts afin d’effectuer le Traitement de la vulnérabilité dans un délai maximum de 60 jours ouvrés suivant l’accusé de réception. BUBENDORFF s’efforce de tenir l’Utilisateur informé de ses avancées.
La priorité des actions correctives est évaluée en fonction de l’impact, de la gravité et de la complexité de la vulnérabilité. La vulnérabilité peut prendre un certain temps à être corrigée. BUBENDORFF pourra également être amené à solliciter par courriel l’Utilisateur, ceci afin d’obtenir de plus amples informations sur la vulnérabilité signalée.
L’Utilisateur peut être amené à solliciter Bubendorff pour être informé de l’avancée de la résolution de la vulnérabilité. A ce titre, l’Utilisateur s’engage à ne pas relancer BUBENDORFF plus d’une fois tous les 30 jours calendaires, afin de permettre aux équipes BUBENDORFF d’avancer sereinement sur les corrections à déployer.
BUBENDORFF informe l’Utilisateur de la correction de la vulnérabilité. Ce dernier est invité à confirmer la résolution du rapport transmis.
Une fois la correction publiée, l’Utilisateur peut demander à ce que son rapport de vulnérabilité soit publié. BUBENDORFF souhaite uniformiser les conseils aux utilisateurs concernés et prie l’Utilisateur à l’origine de la divulgation de coordonner la diffusion publique avec BUBENDORFF.
À défaut de communication d’une adresse mail fonctionnelle, BUBENDORFF pourrait ne pas être en mesure de traiter le rapport transmis s’il est incomplet ou insuffisamment renseigné, ou de tenir l’Utilisateur informé de l’avancée des actions entreprises.

Signaler une vulnérabilité :
Toute demande ne correspondant pas à un rapport de vulnérabilité ne sera ni traitée, ni transmise.
Par sécurité, nous ne permettons pas à ce stade l’envoi de pièces jointes. Celles-ci pourront nous être envoyées lors de la phase de traitement de la vulnérabilité.