Skip to content

Security: Yessi-cmd/flashcount

SECURITY.md

安全政策

支持版本

安全修复会优先发布到 main 和最新 GitHub Release。历史版本不保证继续获得修复。

报告漏洞

请不要在公开 Issue、Pull Request 或评论中披露安全漏洞,尤其是涉及账本数据、备份、导入导出、签名包或设备隐私的问题。

请通过仓库的 GitHub Private Vulnerability Reporting 私密提交漏洞报告,并在报告中包含:

  • 受影响的版本与设备/iOS 版本;
  • 可复现步骤或最小示例;
  • 风险说明与可能的影响范围;
  • 你建议的缓解方式(如有)。

请删除或遮盖真实财务数据、备份内容、UDID、签名资料和其他个人信息。我们会确认收到报告、评估影响,并在修复完成后协调公开披露。

There aren't any published security advisories