安全修复优先面向以下范围:
| Version | Supported |
|---|---|
main 最新提交 |
✅ |
| 最新稳定发布 | ✅ |
| 历史旧版本 |
如果你发现了潜在安全漏洞,请不要直接公开提交未修复细节。
建议的报告方式:
- 通过 GitHub 私密安全报告功能提交(如果仓库已开启)
- 或发送邮件至
poem@admin.com
提交时建议包含:
- 漏洞类型与影响范围
- 复现步骤或最小 PoC
- 受影响版本、环境与配置
- 可能的修复建议(如果有)
- 我会尽快确认收到报告
- 我会评估影响范围、可复现性和修复优先级
- 修复完成后,会在合适时间通过提交记录、Release 或公告说明
感谢你以负责任的方式帮助改进 XingRin 的安全性。