Skip to content

请求提供安全漏洞私密披露联系方式 #131

Description

@0xZen-2022

维护者您好:

我在 SmartAdmin 最新 master 代码中复测安全问题时,发现了一个尚不适合公开讨论的高危接口权限控制问题,涉及普通登录用户访问敏感管理接口。

目前仓库没有 SECURITY.md,Security 页面也没有启用 “Report a vulnerability”,我也没有找到安全邮箱。已有公开 issue #122 提到了部分认证和加密配置风险,但我这边还有额外的权限控制问题,希望通过私密渠道提交完整报告、复现步骤和修复建议。

请问是否可以提供安全漏洞接收邮箱,或为该仓库开启 GitHub private vulnerability reporting?

在完成协调前,我不会在公开 issue 中披露技术细节、PoC、受影响接口或利用路径。

谢谢。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions