当前只维护默认分支的最新版本。
请优先使用 GitHub 仓库的 Security → Report a vulnerability 私下报告。若仓库尚未启用私有漏洞报告,请联系仓库所有者,并只描述复现所需的最少信息。
请不要在公开 Issue 中发布:
- API 密钥、令牌、Cookie、数据库账号或机构访问信息;
- 真实健康档案、病历、化验单或可识别个人的信息;
- 能直接利用的未修复路径穿越、HTML 注入或任意文件写入细节。
报告中可包含受影响版本、最小复现步骤、影响范围和建议修复,但应使用合成数据。