security

安全

keygrant 处理的是别人的凭据,所以我们会认真对待每一份报告;比起让问题一直隐藏下去,我们更希望听到它。

报告漏洞

请通过 GitHub 的私密漏洞报告私下报告,而不要提交公开 issue。请写明你发现了什么、如何复现,以及你认为它的影响是什么。我们会确认收到、随时向你同步进展,并在修复中向你致谢,除非你不希望被署名。

如果你无法使用该表单,请提交一个普通 issue,只说明你有一份安全报告,并请求一个私下沟通的渠道。请不要在其中写任何细节。

受理范围

已知限制,不属于漏洞

这些都已在威胁模型中说明:

我们仍然欢迎报告绕过这些限制的新方法:例如某种我们应该加上的编码方式。