Skip to content

漏洞披露政策

本文档概述了 rrweb 的漏洞披露政策。

报告漏洞

请不要通过公开的 GitHub issue 报告安全漏洞。 请前往我们的 GitHub Security 页面报告。如果你希望不使用 GitHub 提交,也可以发送邮件至私有 Google Group rrweb-security@googlegroups.com,只有核心团队成员可以查看。我们承诺确认 收到的漏洞报告,并会尽快修复处于活跃状态的漏洞(请注意,这是一个由社区 运营的项目)。

我们会在 GitHub Security 页面上以安全公告的形式发布已修复的漏洞。

感谢你帮助 rrweb 变得更安全,造福每一个人。 感谢你的支持与负责任的披露。