Nous publions des correctifs pour les vulnérabilités de sécurité. Versions actuellement supportées :
| Version | Supportée |
|---|---|
| 1.0.x | ✅ |
Nous prenons la sécurité de notre projet au sérieux. Si vous pensez avoir trouvé une vulnérabilité de sécurité, veuillez nous la signaler.
Ne signalez pas les vulnérabilités via les issues GitHub publiques.
Envoyez un email au responsable du projet. Vous devriez recevoir une réponse sous 48 heures.
- Type de problème (buffer overflow, injection SQL, XSS, etc.)
- Chemin complet du ou des fichiers sources concernés
- Localisation du code affecté (tag/branche/commit ou URL directe)
- Configuration spéciale nécessaire pour reproduire le problème
- Étapes détaillées pour reproduire le problème
- Preuve de concept ou code d'exploitation (si possible)
- Impact du problème
Nous préférons les communications en français ou en anglais.