Skip to content

Security: mendescrafael/glpi-plugin-feed

Security

SECURITY.md

Política de segurança

Versões suportadas

Correções de segurança são fornecidas para a versão estável mais recente do plugin. Antes de relatar um problema, confirme se ele também ocorre na versão atual e em uma versão suportada do GLPI 11.

Relato de vulnerabilidades

Não publique vulnerabilidades, provas de conceito ou dados sensíveis em issues abertas.

Envie o relato de forma privada pelo recurso Report a vulnerability da aba Security do repositório mendescrafael/glpi-plugin-feed. Inclua, quando possível:

  • Versões do plugin, GLPI, PHP e banco de dados;
  • Pré-condições e passos mínimos para reproduzir;
  • Impacto observado e comportamento esperado;
  • Logs sanitizados, sem credenciais, tokens ou dados pessoais;
  • Uma sugestão de correção, caso exista.

O recebimento será confirmado assim que possível. A análise, a correção e a divulgação serão coordenadas de acordo com a gravidade e a possibilidade de reprodução. Não há programa de recompensa financeira.

Escopo

São relevantes falhas introduzidas pelo código do plugin, incluindo bypass de autorização, exposição de ações ou dados, injeção, XSS, CSRF e operações indevidas no banco. Problemas pertencentes ao core do GLPI ou a outro plugin devem ser comunicados ao respectivo mantenedor.

There aren't any published security advisories