安全修复优先面向 main 分支和最新发布版本。较早版本可能需要先升级才能获得修复。
请不要在公开 Issue 中披露尚未修复的漏洞。请通过 GitHub 的私有漏洞报告入口提交:
https://github.com/ParuhParhat/MaxMath/security/advisories/new
如果该页面没有提供私密报告入口,请创建一个不含漏洞细节的普通 Issue,仅说明希望 取得私密安全联系渠道。维护者回复前,请勿公开复现步骤、利用代码或敏感日志。
报告中请尽量包含受影响版本、复现步骤、影响说明,以及可安全分享的日志或样例输入。 维护者会尽力确认问题、评估影响并协调披露时间,但本项目不承诺固定响应时限。
值得报告的内容包括:可导致崩溃或资源耗尽的恶意数学输入、文件导出或共享越权、 原生引擎进程边界绕过,以及依赖或构建流程中的供应链风险。