08.09.2026 12:00:00
07.09.2030 12:00:00
ANKRAVS INC. SIA izstrādā un uztur uzņēmumu vadības un noliktavas uzskaites sistēmu WinPreceWEB.
Šīs programmas mērķis ir identificēt drošības ievainojamības publiski pieejamajā WinPreceWEB sistēmā erp.ankravs.lv.
Īpaši aicinām ziņot par ievainojamībām, kas var ietekmēt autentifikāciju, autorizāciju, piekļuves kontroli, datu konfidencialitāti, datu integritāti vai sistēmas drošību.
Drošības pētniekiem atļauts testēt tikai šajā programmā norādīto testēšanas apgabalu un tikai laikā, kad programma ir aktīva.
Testa lietotāju konti netiek nodrošināti.
Atļauts pārbaudīt publiski pieejamo sistēmas daļu, autentifikācijas mehānismus un iespējamu autentifikācijas vai autorizācijas apiešanu.
Nav atļauts:
Ja ievainojamības pārbaudes laikā nejauši tiek iegūta piekļuve reāliem klientu vai citiem nepubliskiem datiem, testēšana nekavējoties jāpārtrauc. Datus nedrīkst tālāk apskatīt, kopēt, lejupielādēt, grozīt vai izplatīt.
Ievainojamības pierādīšanai jāizmanto minimālais nepieciešamais datu apjoms.
Lūdzam par ievainojamību ziņot CVD.CERT.LV platformā, norādot:
ANKRAVS INC. SIA izvērtēs saņemto ziņojumu un nepieciešamības gadījumā sazināsies ar drošības pētnieku papildu informācijas saņemšanai.
Ievainojamības novēršanas termiņš būs atkarīgs no tās riska un sarežģītības. Kritiskas ievainojamības tiks izskatītas prioritāri. Parasti mērķis ir novērst apstiprinātas ievainojamības 30–90 dienu laikā.
Lūdzam ievainojamību publiski neizpaust pirms tās novēršanas vai bez iepriekšējas saskaņošanas ar ANKRAVS INC. SIA.
Finansiāla atlīdzība par atrastām ievainojamībām netiek piedāvāta.