Skip to content

Security: yhwlwl/study-planner

Security

SECURITY.md

Security Policy

报告安全漏洞

请勿在公开 Issue 中披露安全漏洞。请通过 GitHub 的私有漏洞报告功能(仓库 Security 页面的 "Privately report a vulnerability")提交,说明:

  • 漏洞类型与影响;
  • 复现步骤;
  • 影响范围(如涉及数据、同步或认证)。

处理流程

  1. 维护者确认漏洞描述;
  2. 评估影响并制定修复方案;
  3. 修复后在更新日志中说明(如披露者同意,会注明致谢)。

范围

  • 身份认证与会话管理;
  • 数据隔离(游客空间 / 账号空间 / 云端同步);
  • 权限绕过;
  • 敏感信息泄露。

There aren't any published security advisories