Product Security

Vulnerability response process

Lysora follows a consistent process to assess product security reports and communicate verified risk.

  1. 01Receive and acknowledge the report
  2. 02Validate impact and affected products
  3. 03Develop and verify remediation
  4. 04Coordinate disclosure and publish an advisory
  5. 05Track follow-up actions and revisions

Target remediation times

Acknowledgement within 24 hours

CVSS 3.1 ratingScoreTemporary mitigationFormal resolution
CRITICAL9.0-10.0Within 7 business daysWithin 30 business days
HIGH7.0-8.9Within 7 business daysWithin 30 business days
MEDIUM4.0-6.9Within 14 business daysWithin 60 business days
LOW0.1-3.9Within 30 business daysWithin 180 business days