Signaler une vulnérabilité

Ce formulaire est le canal officiel de signalement. Votre rapport est privé par défaut et ne sera jamais publié automatiquement. Seuls le titre et la description sont obligatoires — le reste peut être complété plus tard par l'équipe de triage.

Signalement rattaché au programme Bug Bounty - Plateforme e-Sante (Programme Bug Bounty) — Ministere de la Sante et de l'Hygiene Publique. Consulter le périmètre et les règles.
Vous n'êtes pas connecté. Vous pouvez signaler sans compte, mais un compte vous permet de suivre le traitement et d'échanger avec le CSIRT. Créer un compte · Se connecter

Identification

*
Nom saisi librement si l'organisation n'est pas encore référencée.
Produit, service ou application affecté.

Le problème

Markdown accepté
*
0 caractère (30 minimum)
Markdown autorisé. Décrivez la vulnérabilité factuellement.
Markdown autorisé. Une étape par ligne.
Markdown autorisé.
*
Sévérité estimée par le déclarant (revue lors du triage).
Détails techniques (optionnel) — pour qui souhaite aller plus loin
*

Cliquez une option par ligne — le vecteur se construit automatiquement.

Aucun vecteur construit
Coller un vecteur existant à la place
Markdown autorisé.
Markdown autorisé.

Pièces jointes

Glissez vos fichiers ici, ou cliquez pour en choisir (10 maximum).

Captures, traces, PoC. Les exécutables et scripts sont refusés. Taille maximale : 25,0 Mio par fichier. Chaque fichier est stocké sous un nom aléatoire, hashé en SHA-256 et accessible uniquement aux personnes habilitées sur le dossier.

Confidentialité et identité

Obligatoire si vous signalez sans compte, pour recevoir le suivi.
Un CVE identifie la vulnérabilité elle-même, pas son auteur : demandable même en signalant de manière anonyme.
Collez ici un bloc PGP MESSAGE chiffré avec la clé publique nationale si le contenu est trop sensible.
*
Annuler