本项目的安全性是我们的首要任务。我们感谢您为负责任地披露您的发现所做的努力。
我们仅为 main 分支上的最新版本代码提供积极支持。安全补丁将应用于最新版本。
| 版本 | 支持状态 |
|---|---|
| latest | ✅ |
我们严肃对待本项目中的所有安全漏洞。
请不要通过公开的 GitHub issue 报告安全漏洞。
请通过以下方式之一报告漏洞:
-
(首选)GitHub 的私有漏洞报告功能: 请使用仓库 Security (安全) 标签页 上的 "Report a vulnerability" 按钮。这是联系我们最安全、最高效的方式。
-
电子邮件: 如果您因故无法使用私有报告功能,可以发送邮件至 [请填写您的安全联系邮箱]。请使用清晰的主题,例如“hysteria2-simple-container 的安全漏洞”。
您应该在 48 小时内收到报告确认。如果未收到,请再次联系以确保我们收到了您的消息。
请在您的报告中包含以下信息:
- 对漏洞的清晰描述。
- 复现漏洞的步骤。
- 漏洞的潜在影响。
- 任何您建议的修复方案(如有)。
我们承诺与您合作,及时理解并解决问题。我们不会因您的负责任披露行为对您采取任何法律行动。