vulnti.work

法律合规声明

覆盖中国 / 美国 / 欧盟法域 · 主动合规护城河

一、中国《网络产品安全漏洞管理规定》合规

vulnti.work 仅聚合已被 NVD / GHSA / CISA KEV / CNNVD / CNVD / 厂商 PSIRT 等白名单源公开披露的漏洞元数据,并提供 AI 中文化与 actionable 研判。本站严格遵守 2021 年 9 月 1 日施行的《网络产品安全漏洞管理规定》(工信部、网信办、公安部联合发布):① 不传播未公开漏洞线索(patch diff 倒推 / private mailing list pre-disclosure / 私聊渠道 / 暗网情报);② 不发布尚未修补的攻击方法或可执行 PoC 细节;③ 收到 CNNVD / CNVD 或厂商通报后 48 小时内完成相应条目的更新或撤回;④ 所有条目均可通过 /sources 页列出的源头公开渠道反向验证。本站不构成该规定第 9 条意义上的"漏洞披露"行为,而是"已公开信息的中文化聚合"。

二、US Export Control (EAR Category 5 Part 2)

本站内容仅作防御与研究用途,不提供 working exploit payloads。ExploitDB 类数据仅引用元数据并外链原始来源,不镜像可执行的 dual-use 利用代码,不构成 EAR Category 5 Part 2 意义下的 dual-use 技术出口。

三、EU GDPR

平台不持有订阅者画像数据。Webhook URL 经 AES-GCM 加密存储;邮件订阅地址做 hash + AES-GCM 加密存储;不做用户行为画像、不做跨设备追踪。订阅者侧 filter(产品 / CPE / 严重度)作为 token 自带,不在服务端持久化。本站不设置任何用于追踪的 cookie,不接入 Google Analytics / 友盟 / 百度统计等第三方分析 SaaS,亦不嵌入第三方广告或社交插件脚本。匿名访问日志仅保留 Cloudflare 边缘默认值用于安全防护。遵循 Constitution C-08 隐私准则。

四、CH-4 社交渠道 fair-use 立场

微信公众号引用规则:≤300 字中文摘要 + ≤200 字逐字关键段引用 + 外链原文 + 强制署名("原文:公众号名 · 标题 · 作者 · 发布时间"),遵循中国《著作权法》第二十四条合理引用条款;不全文镜像、不去除原文广告或免责声明、不二次创作。Twitter / X 引用规则:每条推文 ≤280 字符(推文长度上限)+ @username 署名 + 外链原推 + 不使用 Twitter 官方 embed widget(避免向 Twitter 回传访问者 IP / cookie,与 §3 隐私立场一致),遵循美国 fair-use 四要素分析(research / 非营利 / 转化性引用 / 不实质替代原文)。CH-4 全部内容默认走 auto 通道并显式标注 AI 质量分类器置信度。如原作者或发布方对引用方式有异议,请通过 §7 渠道联系运营人。

五、责任与免责

详细责任界定与免责范围见 /disclaimer 页。

六、版权与许可边界

vulnti.work 的站点代码(Astro / Workers / D1 schema / 文档)以 MIT 许可证发布,归运营人匿名发布。**站点内容版权状况分两层**:① 漏洞元数据来自上游公开来源(NVD / GHSA / CISA KEV / CNNVD / CNVD / 厂商 PSIRT / 邮件列表),版权归各原始发布方所有,本站不对元数据本身主张任何所有权;② 本站对**聚合方式、AI 中文化摘要、研判文本、双发布通道判定**享有汇编作品权利(compilation copyright),授权下游订阅者在保留来源署名 + 外链 + 不二次商业化 + 不剥离 legal_notice 字段的前提下自由引用与镜像(等价于 CC BY-NC-SA 4.0 立场,正式许可证文件随 Phase 1A 开源仓库一同发布)。订阅者通过 RSS / Webhook / Email 获取的每一条 payload 均强制携带 `legal_notice` URL(参 DR-006 / C-02),不可剥离。

七、撤回、下架与争议处置渠道

为践行 Constitution C-03 匿名公益原则,本站不开设实名客服或电话;以下匿名渠道是本站全部入站联系方式:① **下架请求** —— 版权方 / 监管方 / 厂商 PSIRT / 原作者请通过 GitHub Issues 模板提交:https://github.com/vulnti/vulnti/issues/new?template=legal-takedown.md(48h 内回复)。请附:争议条目的 vuln_id 或 URL、主张依据(版权 / 事实错误 / 法规通报)、可验证身份证明(公司域名邮箱、监管文号、PSIRT 官方页链接等其一);② **事实纠正** —— 读者发现误报或事实错误,可通过同一 issue 模板提交,标题前缀 `[INACCURATE]` 并附证据。最长响应窗口 **48 小时**(与《网络产品安全漏洞管理规定》第 9 条 48h 通报机制对齐),紧急合规通报(监管文号)优先处置。处置结果(下架、修订、维持)一律公示于 /retractions 并写入撤回原因。**管辖法律**:本站托管于 Cloudflare 全球边缘网络,运营人匿名;任何争议优先适用原始内容发布方所在司法辖区的版权与漏洞披露法规;当无法确定时,以中国《网络产品安全漏洞管理规定》《著作权法》与美国 DMCA fair-use 条款作为兜底参照。