활성 저장소의 최신 main만 지원합니다. 보관된 저장소는 해당 README의 상태 표시를
따릅니다.
영향받는 저장소의 Security → Advisories → Report a vulnerability를 사용하세요. 해당 메뉴가 보이지 않으면 공개 이슈에 상세 정보를 게시하지 말고, 민감하지 않은 범위에서 저장소 소유자에게 비공개 연락 방법을 요청하세요.
다음 항목은 공개 Issue, PR, 토론 또는 CI 로그에 올리지 않습니다.
- 인증 토큰, 비밀번호와 개인키
- 개인정보와 원본 대회 데이터의 민감 필드
- 악용 가능한 전체 재현 코드와 아직 공개되지 않은 취약점 상세
신고에는 영향을 받는 저장소와 commit, 영향 범위, 안전한 최소 재현, 제안 완화책을 포함해 주세요. 응답과 수정 시점은 위험도와 프로젝트 상태에 따라 best-effort로 결정합니다.