mandiant/Vulnerability-Disclosures
GitHub: mandiant/Vulnerability-Disclosures
Mandiant 官方漏洞披露仓库,集中发布其通过研究、红队评估及在野监测发现的漏洞详情与可选 PoC。
Stars: 219 | Forks: 68
# Mandiant 漏洞披露
本仓库详细介绍了由 Mandiant 披露的漏洞。这些漏洞是通过内部研究、Red Team 评估发现的,或者在野利用中发现的。可能会提供,也可能不会提供概念验证。
本 Mandiant 仓库适用以下*许可证/许可*:
1. [CC BY-SA 4.0](https://creativecommons.org/licenses/by-sa/4.0/) - 适用于不包含源代码(例如 PoC)的 CVE 相关信息
2. [MIT](https://opensource.org/licenses/MIT) - 适用于所提供的 CVE 信息中包含的源代码
Mandiant 根据 [Google 的漏洞披露政策](https://about.google/intl/ALL_us/appsecurity/) 协调和处理漏洞披露事宜。
# Mandiant CNA
Mandiant 的 CVE 编号机构 (CNA) 范围:Mandiant 代码中的漏洞,以及由 Mandiant 发现的、且不属于其他 CNA 范围的第三方软件漏洞。
标签:CVE, PoC, XSS, 数字签名, 暴力破解, 漏洞情报, 漏洞披露, 红队评估, 防御加固