我們重視資訊安全,並致力於持續強化我們的網站防護能力。如果您是資安研究人員,並在我們的網站中發現潛在漏洞,我們誠摯邀請您協助回報,我們將對符合資格的回報提供獎勵。
|
計畫範圍 |
本漏洞回報計畫僅適用於下列網站:
http://www.auo.com
回報內容僅限於以上網站中所屬的公開頁面與功能。請勿對公司內部系統、第三方服務或非公開端點進行測試,AUO 有權隨時更改這份清單,恕不另行通知。
|
資格條件 |
為確保合法性與審查便利,本計畫僅接受具中華民國國籍且年滿 18 歲之參與者。參與者需於回報時提供有效身份證明文件,以供資格核實及後續獎勵發放。
可接受之漏洞類型 (包含但不限於):
- 跨站腳本攻擊 (XSS)
- 跨站請求偽造 (CSRF)
- 身份驗證繞過
- 權限提升
- 伺服器端程式錯誤 (如遠端程式碼執行、SQL Injection)
- 敏感資訊洩漏 (如未授權存取的個資、設定檔)
|
不在獎勵範圍之項目 |
為聚焦於網站安全本身,以下項目將不列入獎勵範圍:
- 自動化工具掃描出的低風險資訊
- Clickjacking
- HTTP headers 缺失 (如 CSP, HSTS 等)
- 公開資訊如 whois 資料或 metadata