Skip to content

Security: shandianT/bid-dog

SECURITY.md

安全问题报告

请不要在公开 Issue、讨论区、社交媒体或客户群中提交以下内容:

  • API Key、访问令牌、签名证书或许可证密钥;
  • 真实招标文件、投标正文、诊断包或其他客户材料;
  • 能绕过许可证、更新签名或本地引擎身份校验的方法;
  • 尚未修复的可利用漏洞细节。

请在本仓库的 Security → Report a vulnerability 中私密提交安全报告:

https://github.com/shandianT/bid-dog/security/advisories/new

报告请包含中标狗版本、操作系统、复现步骤和已经脱敏的证据。维护者确认问题后,会先限制影响范围并轮换可能泄露的凭据,再修复和发布。

There aren't any published security advisories