============
WARNING: Security is a matter of utmost importance to me and cannot be neglected. Therefore, you must communicate with me in SIMPLIFIED CHINESE and express your content ACCURATELY!
请注意:安全是我高度重视的问题,不容疏忽,因此您必须使用简体中文和我交流并准确表述您的内容!
============
| 版本 | 支持状态 |
|---|---|
| 5.1.x | ✅ |
| 5.0.x | ❌ |
| 4.0.x | ✅ |
| < 4.0 | ❌ |
若涉及安全漏洞,在没有预先授权的情况下,请您务必不要公开讨论它们,不要提交 Issue,Pull Request,Discussion等!
您可以通过 GitHub 的私密漏洞报告功能向我提交漏洞,我会及时处理它们。
您也可以通过邮件向我报告漏洞,但请务必完成对邮件的加密。您可以使用 PGP 密钥对邮件进行加密。以下是密钥的相关信息:
pub rsa4096 2026-04-04 [SC] EBEE062F87CB332711D743AC178ED685B7F31D77 uid RenAhsAcme (与我往来时,用于加密信件。适用于安全漏洞报告等场景。Used to encrypt emails when communicating with me. Suitable for scenarios such as security vulnerability reporting.)RenAhsAcme@outlook.com
公钥具体内容存储在 SECURITY/pgp-key.asc。
在您报告漏洞以后,我会尽快给予回复并告知具体完成的修复时间,我们可能需要更多具体协商往来。协商往来期间,所有邮件仍需加密,且不接受使用其他不支持端到端加密的、不能直接在中国大陆直接使用的联系方式。
当您报告的漏洞被接受后,我会使用恰当的方法完成修复并决定是否披露,出于社区安全考虑,您不能在未协商告知的情况下主动披露它们,除非我没有按时做出响应。若您报告的漏洞不被接受,在没有额外约束的条件下,即默许您对其进行披露,但不排除后续采取相关补救措施。