天翼云数据库团队非常重视自身产品和业务的安全问题,我们承诺,对每一位报告者反馈的问题都有专人进行跟进、分析和处理,并及时给予答复;对于首次发现的漏洞,我们也会在修复该漏洞后给予报告者一定奖励,并记录对应报告者的贡献。若报告者对漏洞评级结果存在疑问,欢迎通过官方邮箱(teledb-sec@chinatelecom.cn)与我们沟通。
-
漏洞贡献奖励计划从2025年12月1日起开始生效,活动截止日期为2026年12月31日。
-
同一漏洞只对第一个有效报告者计算贡献(含天翼云内部已发现但未公开的),其它漏洞平台上已公开或半公开的不计入贡献,有效报告者以天翼云的认定为准。
-
本漏洞奖励计划包括的产品范围包括:OpenTeleDB开源数据库,OpenTeleDB直接相关的第三方依赖组件。
-
漏洞的报告应该详实、完整,报告应至少包括漏洞的现象或危害,概念验证的代码或方法,详细分析过程等。漏洞报告请备注联系方式,邮件发送至teledb-sec@chinatelecom.cn。
-
漏洞评分标准参考《GB/T 30279-2020 信息安全技术 网络安全漏洞分类分级指南》要求,评级为超危、高危、中危、低危。
-
漏洞奖励根据危害程度、报告详实完整度、产品范围等因素综合确定,漏洞奖励发放形式默认为天翼云公有云代金券,具体额度如下:
漏洞环境 漏洞等级 漏洞奖励(元) OpenTeleDB开源数据库 超危 2000 OpenTeleDB开源数据库 高危 1000 OpenTeleDB开源数据库 中危 500 OpenTeleDB开源数据库 低危 200 OpenTeleDB直接相关的第三方依赖组件 超危 800 OpenTeleDB直接相关的第三方依赖组件 高危 400 OpenTeleDB直接相关的第三方依赖组件 中危 200 OpenTeleDB直接相关的第三方依赖组件 低危 100
1. 在天翼云官网申请注册并实名认证的预付费账号,支持使用代金券。
2. 代金券不得充值至其他账号、不得转让、不得提现。
3. 可登录天翼云门户,管理中心 > 费用中心 > 卡券管理 > 代金券管理,在代金券管理模块中,进行代金券激活,以及查看代金券余额。
4. 原则上代金券最长有效期1年,到期后代金券余额清零。
5. 代金券仅支持预付费使用,不支持后付费;支持包周期和按需产品。
6. 代金券默认可适用于天翼云官网全部产品。在代金券金额范围内,自行订购相关产品或服务,可使用代金券额度进行预付费支付。
-
天翼云数据库团队反对和谴责一切以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不限于利用漏洞盗取用户的隐私及虚拟财产、入侵业务系统、窃取用户数据、恶意传播漏洞等行为。请报告者遵守《中华人民共和国网络安全法》等相关规定法律法规和行业安全要求。如报告者存在上述违法违规行为的,天翼云有权收回已发放的奖励并追究报告者的法律责任。
-
本计划仅限外部用户参与,天翼云科技有限公司员工(含合同制和劳务派遣员工)报告漏洞的参与方式将另行安排。