CNVD于2022-03-01发布了最新的漏洞奖励标准,更加细化的评分标准,从提交数量梯档奖励到普通漏洞系数拦腰下调。
旧评分标准:
新评分标准:
额外加分内容不变。
根据已知的CNVD漏洞回复,同一产品同一类型漏洞需要合并提交且算做同一漏洞,分开提交可能被封号。按照理解是假设发现wordpress存在10处不同的rce需要合并提交且只算一个漏洞
。
旧评分标准:
新评分标准:
额外加分内容不变。
根据已知的CNVD漏洞回复,同一产品同一类型漏洞需要合并提交且算做同一漏洞,分开提交可能被封号。按照理解是假设发现wordpress存在10处不同的rce需要合并提交且只算一个漏洞
。



