如果你发现 Termark 的安全问题,请不要在公开 Issue 中披露漏洞细节、服务器地址、凭据、私钥、API Key 或可直接利用的复现数据。
请通过 Termark 官网提供的官方联系方式进行私下报告:
报告中建议包含:
- 受影响的平台与 Termark 版本
- 问题类型和潜在影响
- 最小化、已脱敏的复现步骤
- 必要的日志或截图
收到报告后,我们会先确认问题是否可复现,再评估影响和修复方式。在修复公开之前,请避免发布可利用细节。
本仓库主要用于官方资料、示例配置、问题反馈与社区讨论,不包含 Termark 客户端源代码。客户端自身的安全问题仍可按上述方式报告。