Entwicklung

Sicherheitsrichtlinie

Unterstützte Versionen und privater GitHub-Kanal für Schwachstellenmeldungen.

Sicherheitskorrekturen gelten für das neueste 0.1.x-Release und den aktuellen main-Branch. Ältere Releases, andere Branches, Forks und neu erzeugte historische Tags werden nicht unterstützt.

VersionStatus
Neuestes 0.1.x-Releaseunterstützt
Aktueller main-Branchunterstützt
Anderer Branch, historisches Tag oder Forknicht unterstützt

Meldung

Öffne kein öffentliches Issue für eine ausnutzbare Schwachstelle. Nutze das private GitHub-Advisory-Formular des Repositories. Kontaktiere den Maintainer nicht über eine persönliche E-Mail.

Der Maintainer bestätigt den Eingang innerhalb von 7 Tagen und zielt bei bestätigten Problemen auf einen Patch oder eine öffentliche Abschwächung innerhalb von 14 Tagen.

Beschreibe die Komponente, Reproduktionsschritte, die geschätzte Auswirkung und mögliche Korrekturvorschläge. Füge keine personenbezogenen Daten und keine echten Geheimnisse bei.

Relevanter Umfang

  • npm-Abhängigkeitskette;
  • Docker-Image und Nginx;
  • GitHub-Actions-Workflows;
  • HTTP-Header;
  • Schwachstellen auf der Browserseite.

Der Referenztext bleibt SECURITY.md.