我们仅对最新版本提供安全更新。如果你使用的是旧版本,请先升级到最新版本后再报告安全问题。
如果你发现了安全漏洞,请不要在公开 Issue 中报告。
请使用 GitHub 内置的私下漏洞报告功能:
- 前往本仓库的 Security 标签页 → 点击 Report a vulnerability
- 该报告仅对仓库维护者可见,直到修复完成并公开披露
你也可以通过邮件 xiting910@qq.com 联系(标题注明 [安全漏洞])。
请在报告中尽可能包含以下信息:
- 漏洞的详细描述
- 复现步骤(越具体越好)
- 受影响版本
- 可能的修复建议(如有)
- 收到报告后,我们将在 48 小时内 确认收悉
- 我们将尽快评估漏洞的严重程度和影响范围
- 修复方案准备就绪后,会通过邮件与你协调公开披露的时间
- 漏洞修复并发布后,我们会在发布说明中致谢报告者(除非你要求匿名)
感谢帮助提升项目安全性的每一位贡献者。