请不要在公开 Issue、评论或讨论中披露可被利用的漏洞细节。应通过仓库的 Security → Report a vulnerability 私密提交报告:
https://github.com/Jensen-Yao/HandStar-satellite/security/advisories/new
报告建议包含:
- 受影响的页面、接口或客户端版本
- 可复现步骤与必要的请求信息
- 实际影响和可能的攻击场景
- 已脱敏的截图或日志
- 建议的修复方式(如有)
请删除访问令牌、Cookie、密码、地图密钥和其他个人信息后再提交。
优先处理账户认证、越权访问、敏感数据暴露、接口滥用和桌面客户端安全问题。公开轨道数据本身的精度或更新延迟属于数据质量问题,请使用普通 Issue 模板反馈。