HubForge está en desarrollo temprano. Las correcciones de seguridad se aplican sobre la rama main.
No abras un issue público para vulnerabilidades de seguridad.
Contacta al mantenedor (@IagoPL) mediante el informe privado de vulnerabilidades de GitHub o Security Advisories del repositorio.
Incluye:
- Descripción del problema
- Pasos para reproducirlo
- Evaluación de impacto
- Cualquier sugerencia de corrección
Concede un tiempo razonable de triaje antes de una divulgación pública.
- Funciones ausentes que ya están listadas como fuera de alcance o pendientes de producto
- Limitaciones del modo demostración etiquetado como simulado
- Configuración incompleta de OAuth / GitHub App en un entorno concreto