Signaler une vulnérabilité
Chez Snyk, nous accordons une grande importance à la communauté de la sécurité et encourageons ses membres à contribuer afin d’améliorer l’exhaustivité et la qualité de notre base de données de vulnérabilités.
Signaler une vulnérabilité dans un produit Snyk
Si la vulnérabilité que vous souhaitez signaler concerne un produit Snyk, veuillez plutôt consulter Snyk VDP.
Signaler une vulnérabilité manquante
Si vous découvrez une vulnérabilité connue qui ne figure pas dans notre base de données, écrivez-nous à l’adresse report@snyk.io. Nous examinerons votre signalement pour comprendre pourquoi cette vulnérabilité a pu nous échapper. Si elle ne fait pas l’objet d’un avis existant, nous veillerons à l’ajouter à la Snyk Vulnerability Database.
Remarque : Avant de nous signaler une vulnérabilité, veuillez consulter la liste des langages de programmation, gestionnaires de paquets et frameworks pris en charge.
Signaler une nouvelle vulnérabilité dans un projet open source
Pour le moment, nous suspendons l’acceptation des signalements externes de vulnérabilités concernant les projets open source. Nous continuerons à rechercher, valider et publier des informations sur les vulnérabilités dans le cadre de nos processus internes, tout en cherchant de meilleurs moyens d’accompagner les chercheurs, les responsables de la maintenance et l’ensemble de la communauté open source dans leurs démarches de divulgation.