VidArch Docs
Développeurs

Politique de sécurité

Signaler une vulnérabilité sans exposer les utilisateurs.

La branche de version la plus récente de VidArch reçoit les correctifs de sécurité. La série 1.x est actuellement prise en charge ; les versions antérieures à 1.0 ne le sont pas.

Signalement privé

N'ouvrez pas une issue publique pour une vulnérabilité exploitable. Utilisez un brouillon de GitHub Security Advisory dans l'onglet Security du dépôt, ou contactez le mainteneur via son profil GitHub.

Incluez :

  1. une description et l'impact ;
  2. les étapes de reproduction ou une preuve de concept minimale ;
  3. les versions concernées ;
  4. une proposition de correction si vous en avez une.

Retirez les mots de passe, cookies, adresses privées, bases et médias de tout exemple. Laissez au mainteneur le temps de coordonner un correctif avant publication.

On this page