Skip to content

Security: dushixiang/termark

Security

SECURITY.md

Security Policy

Reporting a vulnerability

如果你发现 Termark 的安全问题,请不要在公开 Issue 中披露漏洞细节、服务器地址、凭据、私钥、API Key 或可直接利用的复现数据。

请通过 Termark 官网提供的官方联系方式进行私下报告:

报告中建议包含:

  • 受影响的平台与 Termark 版本
  • 问题类型和潜在影响
  • 最小化、已脱敏的复现步骤
  • 必要的日志或截图

收到报告后,我们会先确认问题是否可复现,再评估影响和修复方式。在修复公开之前,请避免发布可利用细节。

Scope

本仓库主要用于官方资料、示例配置、问题反馈与社区讨论,不包含 Termark 客户端源代码。客户端自身的安全问题仍可按上述方式报告。

There aren't any published security advisories