Исправления безопасности выпускаются для последней опубликованной версии IGProxy. Перед отчётом проверьте проблему на актуальном релизе.
Не публикуйте токены, proxy-ключи, пароли, IP серверов и рабочие конфигурации в обычном GitHub Issue.
Используйте Security → Report a vulnerability в репозитории. В отчёте укажите:
- версию IGProxy и ОС;
- минимальный сценарий воспроизведения;
- ожидаемое и фактическое поведение;
- возможное влияние;
- логи без секретов.
Если private vulnerability reporting временно недоступен, создайте Issue без технических деталей и попросите владельца связаться с вами приватно.
Мы постараемся подтвердить получение отчёта в течение семи дней. Срок исправления зависит от серьёзности и воспроизводимости проблемы.