協調的脆弱性開示

ワイドミュラー製品安全インシデント対応チーム (Product Security Incident Response Team, PSIRT)

脆弱性を報告する

当社製品に脆弱性を発見された場合は、遠慮なくご連絡ください。ご連絡は、極力 PGP 暗号化を使用したメールでいただけますようお願いしています。使用するメールアドレスと、フィンガープリントを含む必要な PGP 公開鍵は、反対側の情報をご確認ください。

いただいた脆弱性の報告を適切に処理するため、以下の情報をご提供ください:

- 製品名
- 製品番号
- ファームウェア/ソフトウェアバージョン
– 発見内容の説明
– 脆弱性の種別(CWEカテゴリー)
– 再現手順
– 開示要件
– お客様のご連絡先(メールアドレスまたは電話番号)

メールアドレス: psirt@weidmueller.com

PGP公開鍵のダウンロード

フィンガープリント:F8CF103F8C3296464AFB6F4C82A673D90A48230D

脆弱性を報告する際の行動規範

私たちの約束
  • 報告されたすべての脆弱性にフィードバックを行います
  • 報告された情報は、権限を持つ関係者のみに共有されます
  • 報告者の同意がない限り、氏名などの個人情報を公開することはありません
私たちが報告者に期待すること
  • 報告された脆弱性は、まだ一般に公開されていないものとします
  • 有効な脆弱性情報を提供してください(「脆弱性を報告する」も参照)。
  • 連絡可能な有効な連絡先情報をご記入ください
  • 報告者自身が犯罪行為に該当する行為(脆弱性の悪用やサードパーティのインフラへの攻撃、データ改ざんなど)を行っていないこと。

感謝の場

Weidmüllerは、脆弱性をご報告いただいたすべての報告者の貢献に心から感謝します。すべての報告は、当社製品の信頼性とセキュリティを最高水準に位置づけるうえで欠かせない重要な役割を果たしています。

2025年

Quentin Kaiser (Onekey GmbH)

主任セキュリティリサーチャー

2025年2月

Abhishek Kumar

セキュリティリサーチャー

2025年8月

Harsh Maheta

セキュリティアナリスト

2025年8月

Gaurang Maheta

ペネトレーションテスター

2025年10月

Ibrahim Oraby (DeepStrike LLC)

ペネトレーションテスター

2025年10月

Magdy Ali (DeepStrike LLC)

セキュリティリサーチャー

2025年10月