Skip to content

Security: XucroYuri/goratio

SECURITY.md

安全政策

支持范围

版本 安全更新
最新 GitHub 预发布版 支持
更早版本或未合并分支 不支持

候选版本接口仍可能变化。安全修复只面向当前最新预发布版,并会记录在变更日志和 GitHub Release 中。

私下报告漏洞

请使用仓库的 私有漏洞报告 提交问题,不要公开创建 Issue,也不要附加真实凭据、第三方原始数据或不必要的个人信息。

报告最好包含:

  • 受影响版本、平台和 Python 版本;
  • 可复现的最小步骤或概念验证;
  • 潜在影响和已知缓解方式;
  • 是否已经向第三方数据服务商披露。

维护者力争在 7 天内确认收到,并在 14 天内给出初步判断。修复时间取决于影响范围和第三方协调,不作固定时限承诺。请在公开细节前给维护者合理的修复窗口。

数据准确性、服务可用性、历史修订和研究结论争议通常不是安全漏洞,请使用对应 Issue 表单;缓存完整性绕过、路径处理、恶意 CSV、凭据泄露等问题属于安全报告范围。

There aren't any published security advisories