维护者您好:
我在 SmartAdmin 最新 master 代码中复测安全问题时,发现了一个尚不适合公开讨论的高危接口权限控制问题,涉及普通登录用户访问敏感管理接口。
目前仓库没有 SECURITY.md,Security 页面也没有启用 “Report a vulnerability”,我也没有找到安全邮箱。已有公开 issue #122 提到了部分认证和加密配置风险,但我这边还有额外的权限控制问题,希望通过私密渠道提交完整报告、复现步骤和修复建议。
请问是否可以提供安全漏洞接收邮箱,或为该仓库开启 GitHub private vulnerability reporting?
在完成协调前,我不会在公开 issue 中披露技术细节、PoC、受影响接口或利用路径。
谢谢。
维护者您好:
我在 SmartAdmin 最新 master 代码中复测安全问题时,发现了一个尚不适合公开讨论的高危接口权限控制问题,涉及普通登录用户访问敏感管理接口。
目前仓库没有
SECURITY.md,Security 页面也没有启用 “Report a vulnerability”,我也没有找到安全邮箱。已有公开 issue #122 提到了部分认证和加密配置风险,但我这边还有额外的权限控制问题,希望通过私密渠道提交完整报告、复现步骤和修复建议。请问是否可以提供安全漏洞接收邮箱,或为该仓库开启 GitHub private vulnerability reporting?
在完成协调前,我不会在公开 issue 中披露技术细节、PoC、受影响接口或利用路径。
谢谢。