导航

如何看待CNVD最新的漏洞奖励标准

#1
CNVD于2022-03-01发布了最新的漏洞奖励标准,更加细化的评分标准,从提交数量梯档奖励到普通漏洞系数拦腰下调。

旧评分标准:


新评分标准:




额外加分内容不变。

根据已知的CNVD漏洞回复,同一产品同一类型漏洞需要合并提交且算做同一漏洞,分开提交可能被封号。按照理解是假设发现wordpress存在10处不同的rce需要合并提交且只算一个漏洞  。
2022-03-08
#2
个人没啥必要交,就一个证书,没啥含金量。上次交移动的,交上去过两天,全网下线。后面官方验证直接给我驳回了,说没案例可以访问。内鬼绝了
2022-03-08
#3
回复 2# PYkiller
真的绝了 还能这样操作的
2022-03-09
#4
cert那帮孙子真的不想说啥了,,,,,一大堆内幕
2022-03-09
#5
16 17年的时候  日运营商 日的多了,CNVD-2017-*****        黑龙江移动******漏洞         评分 3.0        2017-05-17 08:59:28.0 ;
然后在CNVD的qq群内出现了这样的对话,cnvd方是 原来乌云的 阳光雨大佬在QQ群是管理员,无意针对他们,他们也是传话的所以就喷起来了
阳光雨大佬说: 主任说我在刷洞,所以评分减半了  
哦~ 真是奇怪了~ 我不是刷洞, 那要你们平台干嘛?
然后就是  哔、哔、哔、哔、哔、哔、哔、哔、哔、哔  持续性输出中......
后来我退出了QQ群(玄道当时也在;天融信的光刃、张真人、曲终人散等等等等都在群里)
Access        denied
Permission  denied
2022-03-09
#6
CNVD这个拿几个证书我就撤了,跟他耗没什么意思。现在能得原创积分那些站,没授权不敢动,法律法规越来越严
2022-03-09
#7
回复 1# Anonymous
公安部网络安全保卫局存在________漏洞        评分 4.0        2017-04-05 10:23:28.0

虽然是个填空题,但是这漏洞能看你们看不到的东西,然后评分就 4.0  咱也不知道 咱也不敢问啊
2022-03-09
#8
回复 7# 没睡的风
CVDN 好像外包给某个公司了。
2022-03-09
#9
回复 8# 小白
恒安嘉新。
2022-03-09
#10
回复 9# 没睡的风
是的,一个朋友刚进去。