Skip to content

Security: ParuhParhat/MaxMath

Security

SECURITY.md

安全策略

支持范围

安全修复优先面向 main 分支和最新发布版本。较早版本可能需要先升级才能获得修复。

私下报告漏洞

请不要在公开 Issue 中披露尚未修复的漏洞。请通过 GitHub 的私有漏洞报告入口提交:

https://github.com/ParuhParhat/MaxMath/security/advisories/new

如果该页面没有提供私密报告入口,请创建一个不含漏洞细节的普通 Issue,仅说明希望 取得私密安全联系渠道。维护者回复前,请勿公开复现步骤、利用代码或敏感日志。

报告中请尽量包含受影响版本、复现步骤、影响说明,以及可安全分享的日志或样例输入。 维护者会尽力确认问题、评估影响并协调披露时间,但本项目不承诺固定响应时限。

值得报告的内容包括:可导致崩溃或资源耗尽的恶意数学输入、文件导出或共享越权、 原生引擎进程边界绕过,以及依赖或构建流程中的供应链风险。

There aren't any published security advisories