Politique de sécurité
Versions prises en charge et canal privé GitHub pour signaler une vulnérabilité.
Le SECURITY.md de NasDash prend en charge la dernière version 0.1.x publiée et main. L'étiquette supprimée v1.0.0 n'est pas une version supportée.
| Version | Statut de support |
|---|---|
Branche main actuelle | supportée |
Dernière version 0.1.x publiée | supportée |
| Publications plus anciennes | meilleur effort ; une mise à niveau peut être exigée |
| Forks tiers ou images non officielles | non supporté |
Signaler une vulnérabilité
Utilisez le formulaire d'avis privé GitHub. Ne contactez pas le mainteneur par e-mail personnel.
Si le signalement privé n'est pas disponible, ouvrez une issue minimale demandant un canal privé. N'incluez ni code d'exploit, ni identifiants, ni jetons, ni URL privées, ni fichiers de configuration ni autres détails sensibles dans une issue publique.
Incluez, lorsque c'est possible :
- la version NasDash concernée, l'étiquette d'image ou le commit ;
- la méthode de déploiement et le contexte d'environnement pertinent ;
- des étapes de reproduction claires et l'impact de sécurité ;
- des journaux, requêtes ou une preuve de concept minimale, déjà assainis.
Vous devriez recevoir un accusé de réception sous sept jours et une première évaluation sous quatorze jours.
Ne testez pas une vulnérabilité contre une instance que vous ne possédez pas ou sans autorisation explicite.
Le texte de référence reste SECURITY.md.