请不要在公开 Issue 中披露安全漏洞、账号凭据、会话 token、验证码、签名 URL 或用户数据。
优先通过 GitHub Security Advisories 私下报告, 并提供受影响版本、部署方式、最小复现步骤和影响范围。维护者确认后会更新修复状态。
自托管部署者负责 HTTPS、反向代理、端口暴露、防火墙、备份、依赖更新和第三方音源账号权限。不要把 管理页直接暴露到公网而没有 HTTPS、强密码和访问控制。
请不要在公开 Issue 中披露安全漏洞、账号凭据、会话 token、验证码、签名 URL 或用户数据。
优先通过 GitHub Security Advisories 私下报告, 并提供受影响版本、部署方式、最小复现步骤和影响范围。维护者确认后会更新修复状态。
自托管部署者负责 HTTPS、反向代理、端口暴露、防火墙、备份、依赖更新和第三方音源账号权限。不要把 管理页直接暴露到公网而没有 HTTPS、强密码和访问控制。