| Version | Supported |
|---|---|
| 2.1.x | ✅ |
| < 2.1.0 | ❌ |
Jika Anda menemukan kerentanan keamanan di GameMapperMind, JANGAN buka Issue publik. Laporkan secara privat:
- Email: kirim detail ke security@nanomindexplorer.com
- GitHub Private Vulnerability Reporting:
- Buka https://github.com/NanoMindExplorer/GameMapperMind/security/advisories/new
- Klik "Report a vulnerability"
- Deskripsi kerentanan
- Langkah reproduksi (PoC jika memungkinkan)
- Versi app yang terdampak
- Platform/Android version
- Dampak potensial (RCE, data leak, privilege escalation, dll)
- Konfirmasi penerimaan: dalam 48 jam
- Assessment awal: dalam 7 hari
- Fix & disclosure: max 90 hari untuk critical
- Coordinated disclosure — fix dirilis dulu, lalu advisory dipublikasikan setelah pengguna punya waktu update
- Credit akan diberikan kepada reporter
- Shizuku permission required (no root)
- Shell command whitelist (getevent, dumpsys input, pm list packages only)
- Profile persistence encrypted (AES-256-GCM)
- TOOL_TYPE_FINGER (bukan MOUSE)
- Source: TOUCHSCREEN
- Path C (shell) tidak fire saat multi-pointer aktif
- Kerentanan di codebase GameMapperMind
- Bypass permission Shizuku
- RCE via profile JSON / macro system
- Data leak dari encrypted profiles
- Bug di Shizuku itu sendiri (lapor ke RikkaApps/Shizuku)
- Bug di Android InputManager / MotionEvent API
- Detection oleh anti-cheat game
- Penggunaan app untuk curang di game