Пожалуйста, не сообщайте об уязвимостях через публичные GitHub Issues.
Если вы нашли уязвимость, свяжитесь с владельцем репозитория приватно через контакты, указанные в профиле GitHub.
В сообщении желательно указать:
- затронутый репозиторий;
- понятное описание проблемы;
- шаги для воспроизведения, если это возможно;
- возможные последствия;
- предложенное исправление или способ снижения риска, если он известен.
Сообщения рассматриваются по мере возможности. Если проблема подтверждается, исправление или способ снижения риска будет подготовлен до публичного раскрытия, когда это возможно.
Эта политика применяется к репозиториям этого аккаунта, если в конкретном репозитории нет собственного SECURITY.md.
Please do not report security vulnerabilities through public GitHub Issues.
If you find a vulnerability, contact the repository owner privately through the contact methods available on the GitHub profile.
When reporting, please include:
- the affected repository;
- a clear description of the issue;
- steps to reproduce, if possible;
- potential impact;
- any suggested fix or mitigation.
Reports are reviewed as time allows. If the issue is confirmed, a fix or mitigation will be prepared before public disclosure whenever possible.
This policy applies to repositories owned by this account unless a repository has its own SECURITY.md.