Skip to content

Security: starcat-app/starcat-trending-api

SECURITY.md

Security Policy

支持的版本

下表显示了当前获得安全更新的版本:

Version Supported
2.x.x
1.x.x
< 1.0

报告漏洞

如果你发现了安全漏洞,请不要通过公开 Issue 报告

优先通过 GitHub Security Advisories 私下报告;如该入口不可用,再使用以下方式联系:

我们会在 48 小时内回复确认,并在评估后尽快发布补丁。

披露流程

  1. 私下报告漏洞
  2. 维护者确认并评估
  3. 修复并准备补丁
  4. 通知报告者并准备发布
  5. 发布安全版本(CHANGELOG 中标注)
  6. 公开披露

已知安全问题

There aren't any published security advisories