Skip to content

Security: kohei321dev/.github

Security

SECURITY.md

Security Policy

脆弱性の報告

脆弱性の詳細、再現用credential、個人情報、private URL、攻撃可能な未修正情報をPublic Issueへ投稿しないでください。

対象リポジトリでPrivate vulnerability reportingが有効な場合は、SecurityタブのReport a vulnerabilityを使用してください。有効でない場合は、リポジトリownerと合意済みの非公開経路で、影響範囲と最小限の再現情報だけを共有してください。

報告に含める内容

  • 影響するリポジトリ、機能、versionまたはcommit
  • 想定される影響
  • secretを除いた最小限の再現手順
  • 回避策がある場合はその内容

公開、修正、CVEその他の対応時期は、影響確認後にrepository ownerが判断します。

There aren't any published security advisories