Skip to content

Security: LHHugh/WebMarker

SECURITY.md

安全策略

WebMarker 重视用户的网页内容、标记数据与浏览器安全。请不要在公开 Issue 中披露可被利用的漏洞、私人网页内容、账号信息或 Cookie。

支持版本

版本 安全更新
2.1.x
< 2.1

建议始终使用 Releases 中的最新稳定版。

私下报告漏洞

请通过仓库 Security 页面中的 Report a vulnerability 使用 GitHub Private Vulnerability Reporting。报告时请尽量包含:

  • 受影响的 WebMarker 与 Chrome 版本;
  • 漏洞影响和可能的攻击场景;
  • 最小复现步骤或概念验证;
  • 建议的修复方向(如有)。

收到报告后,维护者会先确认影响范围,再协调修复与披露时间。在修复发布前,请勿公开漏洞细节。

There aren't any published security advisories