Skip to content

Security: EndlessPixel/server

Security

SECURITY.md

安全政策

报告漏洞

正确的提交方式

漏洞报告应包含的信息

  1. 漏洞所在的功能模块/代码路径
  2. 复现步骤(尽可能详细)
  3. 影响范围(哪些版本/功能受影响)
  4. 潜在风险等级(如:低/中/高/严重)
  5. (可选)你发现的临时修复方案

响应流程

  1. 我们会在 48 小时内确认收到你的漏洞报告
  2. 7 天内给出漏洞评估结果和修复时间表
  3. 修复完成后,会向你反馈并协商公开时间

There aren't any published security advisories