Skip to content

Security: IagoPL/HUBFORGE

Security

SECURITY.md

Política de seguridad

Versiones soportadas

HubForge está en desarrollo temprano. Las correcciones de seguridad se aplican sobre la rama main.

Cómo reportar una vulnerabilidad

No abras un issue público para vulnerabilidades de seguridad.

Contacta al mantenedor (@IagoPL) mediante el informe privado de vulnerabilidades de GitHub o Security Advisories del repositorio.

Incluye:

  • Descripción del problema
  • Pasos para reproducirlo
  • Evaluación de impacto
  • Cualquier sugerencia de corrección

Concede un tiempo razonable de triaje antes de una divulgación pública.

Fuera del alcance de un informe de seguridad

  • Funciones ausentes que ya están listadas como fuera de alcance o pendientes de producto
  • Limitaciones del modo demostración etiquetado como simulado
  • Configuración incompleta de OAuth / GitHub App en un entorno concreto

There aren't any published security advisories