Sicherheitsrichtlinie
Unterstützte Versionen und privater GitHub-Kanal für Schwachstellenmeldungen.
Sicherheitskorrekturen gelten für das neueste 0.1.x-Release und den aktuellen main-Branch. Ältere Releases, andere Branches, Forks und neu erzeugte historische Tags werden nicht unterstützt.
| Version | Status |
|---|---|
Neuestes 0.1.x-Release | unterstützt |
Aktueller main-Branch | unterstützt |
| Anderer Branch, historisches Tag oder Fork | nicht unterstützt |
Meldung
Öffne kein öffentliches Issue für eine ausnutzbare Schwachstelle. Nutze das private GitHub-Advisory-Formular des Repositories. Kontaktiere den Maintainer nicht über eine persönliche E-Mail.
Der Maintainer bestätigt den Eingang innerhalb von 7 Tagen und zielt bei bestätigten Problemen auf einen Patch oder eine öffentliche Abschwächung innerhalb von 14 Tagen.
Beschreibe die Komponente, Reproduktionsschritte, die geschätzte Auswirkung und mögliche Korrekturvorschläge. Füge keine personenbezogenen Daten und keine echten Geheimnisse bei.
Relevanter Umfang
- npm-Abhängigkeitskette;
- Docker-Image und Nginx;
- GitHub-Actions-Workflows;
- HTTP-Header;
- Schwachstellen auf der Browserseite.
Der Referenztext bleibt SECURITY.md.