Skip to content

Security: xiting910/.github

Security

SECURITY.md

安全策略

支持的版本

我们仅对最新版本提供安全更新。如果你使用的是旧版本,请先升级到最新版本后再报告安全问题。

报告漏洞

如果你发现了安全漏洞,请不要在公开 Issue 中报告

请使用 GitHub 内置的私下漏洞报告功能:

  • 前往本仓库的 Security 标签页 → 点击 Report a vulnerability
  • 该报告仅对仓库维护者可见,直到修复完成并公开披露

你也可以通过邮件 xiting910@qq.com 联系(标题注明 [安全漏洞])。

报告内容

请在报告中尽可能包含以下信息:

  1. 漏洞的详细描述
  2. 复现步骤(越具体越好)
  3. 受影响版本
  4. 可能的修复建议(如有)

处理流程

  1. 收到报告后,我们将在 48 小时内 确认收悉
  2. 我们将尽快评估漏洞的严重程度和影响范围
  3. 修复方案准备就绪后,会通过邮件与你协调公开披露的时间
  4. 漏洞修复并发布后,我们会在发布说明中致谢报告者(除非你要求匿名)

致谢

感谢帮助提升项目安全性的每一位贡献者。

There aren't any published security advisories