Skip to content

Security: doc-bricks/CleanMarkdown

Security

SECURITY.md

Sicherheitsrichtlinie / Security Policy

Deutsch

Sicherheitslücke melden

Wenn du in CleanMarkdown eine Sicherheitslücke findest:

  1. Bitte kein öffentliches Issue eröffnen.
  2. Nutze das private Vulnerability Reporting von GitHub.
  3. Beschreibe die Lücke mit Reproduktionsschritten, betroffenem Bereich und möglicher Auswirkung.

Relevante Bereiche

Für dieses Projekt sind vor allem diese Bereiche sicherheitsrelevant:

  • lokales Öffnen und Speichern von Dateien
  • PDF-Export
  • Öffnen externer Links aus gerendertem Markdown
  • Einstellungsdatei und Pfadbehandlung

Reaktionszeit

CleanMarkdown ist ein kleines Projekt mit schlanker Wartung. Kritische Meldungen werden bevorzugt behandelt.

English

Reporting a Vulnerability

If you discover a security issue in CleanMarkdown:

  1. Do not open a public issue.
  2. Use GitHub's private vulnerability reporting.
  3. Include a clear description, reproduction steps, affected area, and potential impact.

Relevant Areas

The most relevant security-related areas in this project are:

  • local file open/save behavior
  • PDF export behavior
  • opening external links from rendered markdown
  • settings persistence and path handling

Response

CleanMarkdown is a small project with lightweight maintenance. Critical issues will be prioritized.

There aren't any published security advisories