Programmas sākums

08.09.2026 12:00:00

Programmas beigas

07.09.2030 12:00:00

Programmas kods

ANKRAVS

Apraksts:

ANKRAVS INC. SIA izstrādā un uztur uzņēmumu vadības un noliktavas uzskaites sistēmu WinPreceWEB.

Šīs programmas mērķis ir identificēt drošības ievainojamības publiski pieejamajā WinPreceWEB sistēmā erp.ankravs.lv.

Īpaši aicinām ziņot par ievainojamībām, kas var ietekmēt autentifikāciju, autorizāciju, piekļuves kontroli, datu konfidencialitāti, datu integritāti vai sistēmas drošību.

Programmas dalības noteikumi:

Drošības pētniekiem atļauts testēt tikai šajā programmā norādīto testēšanas apgabalu un tikai laikā, kad programma ir aktīva.

Testa lietotāju konti netiek nodrošināti.

Atļauts pārbaudīt publiski pieejamo sistēmas daļu, autentifikācijas mehānismus un iespējamu autentifikācijas vai autorizācijas apiešanu.

Nav atļauts:

  • veikt DoS/DDoS, slodzes vai cita veida testus, kas var ietekmēt pakalpojuma pieejamību;
  • veikt sociālās inženierijas uzbrukumus;
  • veikt paroļu brutālu piemeklēšanu, credential stuffing vai mēģinājumus pieslēgties reāliem lietotāju kontiem ar iegūtiem akreditācijas datiem;
  • dzēst, grozīt vai bojāt sistēmā esošos datus;
  • lejupielādēt vai kopēt klientu vai citu lietotāju datus;
  • izmantot atklāto ievainojamību tālāk, nekā nepieciešams tās esamības pierādīšanai;
  • mēģināt apiet sistēmas aizsardzības mehānismus ar mērķi radīt pakalpojuma traucējumus.

Ja ievainojamības pārbaudes laikā nejauši tiek iegūta piekļuve reāliem klientu vai citiem nepubliskiem datiem, testēšana nekavējoties jāpārtrauc. Datus nedrīkst tālāk apskatīt, kopēt, lejupielādēt, grozīt vai izplatīt.
Ievainojamības pierādīšanai jāizmanto minimālais nepieciešamais datu apjoms.

Lūdzam par ievainojamību ziņot CVD.CERT.LV platformā, norādot:

  • ievainojamības aprakstu;
  • darbības, ar kurām ievainojamību iespējams atkārtot;
  • ievainojamības iespējamo ietekmi;
  • URL, ekrānuzņēmumu vai citu informāciju, kas nepieciešama problēmas identificēšanai.

ANKRAVS INC. SIA izvērtēs saņemto ziņojumu un nepieciešamības gadījumā sazināsies ar drošības pētnieku papildu informācijas saņemšanai.

Ievainojamības novēršanas termiņš būs atkarīgs no tās riska un sarežģītības. Kritiskas ievainojamības tiks izskatītas prioritāri. Parasti mērķis ir novērst apstiprinātas ievainojamības 30–90 dienu laikā.

Lūdzam ievainojamību publiski neizpaust pirms tās novēršanas vai bez iepriekšējas saskaņošanas ar ANKRAVS INC. SIA.

Finansiāla atlīdzība par atrastām ievainojamībām netiek piedāvāta.

Testējamie resursi:
  • Domēna vārdi:
    • erp.ankravs.lv
  • IP apakštīkli:
  • Citi:
  • Domēna vārdi:
  • IP apakštīkli:
  • Citi:
Lejupielādēt programmas testējamo resursu sarakstu
.txt
Teksta fails

1 Resursi