切换: English | 简体中文
下表说明了哪些版本当前仍在接受安全更新:
| 版本 | 是否支持 |
|---|---|
| 1.1.x | ✅ |
| 1.0.x | ✅ |
| < 1.0 | ❌ |
仅最新的主线版本会获得安全修复和支持。请尽量保持插件为最新版本。
如发现安全漏洞,请通过以下方式报告:
- 在 GitHub Issues 新建安全问题(可设置为私密)。
- 或发送邮件至 afeng233@outlook.com(请详细描述漏洞及复现方式)。
我们会在收到报告后 48 小时内回复,并在确认漏洞后尽快修复。
如漏洞被接受,将在下一个版本发布时公开致谢。如被拒绝,也会说明原因。
感谢您的安全贡献!
- 漏洞处理流程:收到报告后,我们会首先确认漏洞有效性,并评估影响范围。确认后会优先修复,并在下一个版本发布修复说明。
- 信息披露原则:未修复前,漏洞细节不会公开。修复后会在 Release Notes 公开说明。
- 协作与致谢:对有效漏洞报告者将在更新日志或 Release 页面公开致谢(如无特殊保密要求)。
- 责任声明:本插件为开源项目,开发团队会尽力修复安全问题,但不对因使用本插件造成的任何损失承担法律责任。
- 建议:请及时关注插件更新,保持服务器和插件为最新版本,避免因已知漏洞导致的安全风险。