Skip to content

Security: zzxCoding/Flydb

SECURITY.md

安全策略

支持范围

版本 安全修复
0.2.x 支持
早期原型版本 不支持

安全修复优先进入最新的 0.2.x 版本。未来版本发布后,本表会同步更新。

私下报告漏洞

请使用仓库 Security 页面中的 Report a vulnerability 提交私密报告,不要公开创建 Issue,也不要在日志或示例中附带真实密码、令牌、JDBC URL 凭据或生产数据。

报告请尽量包含:

  • 受影响版本、模块与运行环境;
  • 可复现的最小步骤或概念验证;
  • 可能的影响和攻击前提;
  • 已知的缓解措施;
  • 是否存在公开披露计划。

维护者确认问题后会通过 GitHub 私密安全通道协作修复与披露。在补丁和升级建议可用之前,请勿公开漏洞细节。

不属于漏洞的情况

一般使用问题、数据库兼容性问题和功能建议请使用普通 Issues。请先删除日志中的密码、令牌、连接串凭据和业务数据。

There aren't any published security advisories