Como relatar
Escreva para contato@semantiqwall.com com os passos para reproduzir, o impacto que você observou e, se tiver, uma prova de conceito.
Encontrou uma vulnerabilidade na SemantiqWall? Obrigado por avisar. Pesquisa de segurança feita de boa-fé dentro destas regras é autorizada e bem-vinda.
Escreva para contato@semantiqwall.com com os passos para reproduzir, o impacto que você observou e, se tiver, uma prova de conceito.
O site e o painel em semantiqwall.com, a API usada pelos agentes dos clientes e os SDKs PHP e TypeScript da SemantiqWall.
Fora do escopo: serviços de terceiros que usamos (hospedagem, e-mail) e sistemas dos nossos clientes.
Confirmamos o recebimento em até 3 dias úteis, mantemos você informado até a correção e combinamos com você a data da divulgação.
Agindo de boa-fé dentro destas regras, não tomaremos medidas legais contra você e reconheceremos publicamente a sua contribuição, se você quiser.
Quando uma falha crítica ou alta afetar clientes, publicamos um aviso nesta página depois da correção, com o tipo de falha (CWE), o que foi afetado, desde quando e o que o cliente precisa fazer. Quando a falha estiver em algo que o cliente instala (os SDKs) ou quando couber pelas regras do programa CVE, pedimos um identificador CVE e informamos os campos CWE e CPE corretos.
Avisos publicados até agora: nenhum.
Veja como a SemantiqWall segue as metas do Secure by Design da CISA
Veja as políticas do nosso programa de segurança na Central de confiança