报告安全漏洞
如果您发现了 Quatm 中的安全漏洞,请不要通过公开的 GitHub Issue 报告。请通过邮件发送至:
请使用以下 PGP 公钥加密您的报告(如可能):
-----BEGIN PGP PUBLIC KEY BLOCK-----
(请通过 security@quatm.com 获取最新公钥)
-----END PGP PUBLIC KEY BLOCK-----
报告内容
请在报告中包含以下信息,以帮助我们尽快定位和修复:
- 漏洞描述:清晰描述漏洞的类型和影响范围
- 复现步骤:详细列出触发漏洞的操作步骤
- 影响版本:受影响的 Quatm 版本号
- 潜在危害:漏洞可能造成的影响(数据泄露、权限提升等)
- 建议修复方案:如有修复建议,欢迎一并提供
安全更新
安全修复将随版本更新一起发布。我们建议所有用户:
- 保持 Quatm 更新到最新版本
- 关注 更新日志 了解安全相关修复
- 生产环境中避免使用开发分支
漏洞披露政策
我们遵循负责任的披露原则:
- 收到报告后,我们将在修复完成前保密
- 修复发布后,我们将公开漏洞详情(经报告者同意)
- 我们会在安全公告中致谢报告者(除非报告者要求匿名)