Skip to content

Security: agiletec-inc/mindbase

SECURITY.md

Security policy

security vulnerabilityを通常の公開Issueへ投稿しないでください。

報告方法

対象repositoryでprivate vulnerability reportingが利用できる場合は、GitHub Security Advisoryから報告してください。 利用できない場合はsecurity@agiletec.netへ送ってください。

報告には次を含めてください。

  • 影響するrepository、機能、revisionまたはversion
  • 再現条件と最小の手順
  • 想定される影響
  • 既に行った検証と、可能なら修正案

credential、個人情報、実利用者のデータは必要以上に添付しないでください。

対応と公開

受領後に影響と再現性を確認し、報告者と修正・公開時期を調整します。調査中の情報を、修正または緩和策が 利用可能になる前に公開しないでください。support対象versionと修正提供範囲は、各repositoryのrelease情報を 正本とします。

There aren't any published security advisories