현재 보안 업데이트는 아래 브랜치를 기준으로 제공합니다.
| 버전 | 지원 여부 |
|---|---|
| main | 지원 |
| dev | 가능 범위 내 지원 |
| 기타 | 미지원 |
보안 취약점은 공개 이슈로 등록하지 말아주세요.
아래 방법 중 하나로 제보해주세요.
- GitHub Security Advisory(권장): 저장소 Security 탭에서 비공개 제보
- 비공개 제보가 불가능한 경우, 저장소 관리자에게 직접 전달 (아래 정보 포함)
- 영향 받는 파일/엔드포인트, 버전 또는 커밋
- 재현 절차(PoC)
- 영향도
- 가능한 경우 수정 제안
- 1차 확인 응답 목표: 영업일 3일 이내
- 진행 상태 공유 목표: 영업일 7일 이내
- 확인된 취약점은
main을 우선 수정하고 필요 시 백포트합니다.
- 패치 배포 전 공개는 지양해 주세요.
- 패치 완료 후 필요 시 취약점 원인과 대응 내역을 공개할 수 있습니다.