VidArch Docs
Desarrolladores

Política de seguridad

Informar sobre una vulnerabilidad sin exponer a los usuarios.

La rama de versión más reciente de VidArch recibe las correcciones de seguridad. La serie 1.x está actualmente soportada; las versiones anteriores a 1.0 no lo están.

Notificación privada

No abra un problema público para una vulnerabilidad explotable. Utilice un borrador de GitHub Security Advisory en la pestaña Security del repositorio, o contacte al mantenedor a través de su perfil de GitHub.

Incluya:

  1. una descripción y el impacto;
  2. los pasos de reproducción o una prueba de concepto mínima;
  3. las versiones afectadas;
  4. una propuesta de corrección, si la tiene.

Elimine las contraseñas, cookies, direcciones privadas, bases de datos y medios de cualquier ejemplo. Deje tiempo al mantenedor para coordinar una corrección antes de la publicación.

En esta página