Het MOZa-team neemt de veiligheid van dit project serieus. Als je een kwetsbaarheid hebt gevonden, vragen we je dit verantwoord te melden.
Meld kwetsbaarheden niet via een publiek GitHub-issue, maar stuur een e-mail naar:
Vermeld in je melding:
- Een beschrijving van de kwetsbaarheid
- Stappen om het probleem te reproduceren
- De mogelijke impact
- Eventueel een voorstel voor een oplossing
- We bevestigen ontvangst van je melding binnen 5 werkdagen.
- We streven ernaar je binnen 30 dagen te informeren over onze beoordeling en het te nemen vervolgtraject.
- We behandelen je melding vertrouwelijk en publiceren je naam niet zonder toestemming.
Dit beleid is van toepassing op de broncode in deze repository. Voor kwetsbaarheden in de onderliggende infrastructuur of platform-componenten verwijzen we naar het beleid van de betreffende leverancier.