Développeurs

Politique de sécurité

Versions prises en charge et canal privé GitHub pour signaler une vulnérabilité.

Le SECURITY.md de NasDash prend en charge la dernière version 0.1.x publiée et main. L'étiquette supprimée v1.0.0 n'est pas une version supportée.

VersionStatut de support
Branche main actuellesupportée
Dernière version 0.1.x publiéesupportée
Publications plus anciennesmeilleur effort ; une mise à niveau peut être exigée
Forks tiers ou images non officiellesnon supporté

Signaler une vulnérabilité

Utilisez le formulaire d'avis privé GitHub. Ne contactez pas le mainteneur par e-mail personnel.

Si le signalement privé n'est pas disponible, ouvrez une issue minimale demandant un canal privé. N'incluez ni code d'exploit, ni identifiants, ni jetons, ni URL privées, ni fichiers de configuration ni autres détails sensibles dans une issue publique.

Incluez, lorsque c'est possible :

  • la version NasDash concernée, l'étiquette d'image ou le commit ;
  • la méthode de déploiement et le contexte d'environnement pertinent ;
  • des étapes de reproduction claires et l'impact de sécurité ;
  • des journaux, requêtes ou une preuve de concept minimale, déjà assainis.

Vous devriez recevoir un accusé de réception sous sept jours et une première évaluation sous quatorze jours.

Ne testez pas une vulnérabilité contre une instance que vous ne possédez pas ou sans autorisation explicite.

Le texte de référence reste SECURITY.md.