Skip to content

Security: doc-bricks/DokuReader

SECURITY.md

Sicherheitsrichtlinie / Security Policy

Deutsch

Unterstützte Versionen

Version Status
Aktueller master unterstützt

Sicherheitslücken melden

Wenn Sie eine Sicherheitslücke finden, melden Sie diese bitte verantwortungsvoll:

  1. Öffnen Sie kein öffentliches Issue mit technischen Details.
  2. Verwenden Sie GitHub Private Vulnerability Reporting: Security -> Advisories -> New.
  3. Beschreiben Sie Reproduktionsschritte, betroffene Versionen und mögliche Auswirkungen.

Falls Private Vulnerability Reporting für das Repository nicht verfügbar ist, kontaktieren Sie die Maintainer über GitHub und veröffentlichen Sie keine sensiblen Details in öffentlichen Issues.

Projektbezogener Sicherheitsumfang

  • Lokale Dateipfade und Dokumentreferenzen
  • Lokale JSON-Statusdatei
  • Vorschau und Konvertierung von PDF-, Office-, Text- und Bilddateien
  • Lokale Build- und Release-Artefakte

Updates

Bestätigte Sicherheitskorrekturen werden im Changelog oder in Release Notes dokumentiert.


English

Supported Versions

Version Status
Current master supported

Reporting a Vulnerability

If you find a security vulnerability, please report it responsibly:

  1. Do not open a public issue with technical details.
  2. Use GitHub Private Vulnerability Reporting: Security -> Advisories -> New.
  3. Include reproduction steps, affected versions, and potential impact.

If private vulnerability reporting is not available for the repository, contact the maintainers through GitHub and do not publish sensitive details in public issues.

Project Security Scope

  • Local file paths and document references
  • Local JSON state file
  • Preview and conversion of PDF, Office, text, and image files
  • Local build and release artifacts

Updates

Confirmed security fixes are documented in the changelog or release notes.

There aren't any published security advisories