security vulnerabilityを通常の公開Issueへ投稿しないでください。
対象repositoryでprivate vulnerability reportingが利用できる場合は、GitHub Security Advisoryから報告してください。
利用できない場合はsecurity@agiletec.netへ送ってください。
報告には次を含めてください。
- 影響するrepository、機能、revisionまたはversion
- 再現条件と最小の手順
- 想定される影響
- 既に行った検証と、可能なら修正案
credential、個人情報、実利用者のデータは必要以上に添付しないでください。
受領後に影響と再現性を確認し、報告者と修正・公開時期を調整します。調査中の情報を、修正または緩和策が 利用可能になる前に公開しないでください。support対象versionと修正提供範囲は、各repositoryのrelease情報を 正本とします。