WutherCore 会处理网络流量、代理凭据、系统路由和本地管理接口。请不要在公开 Issue、Discussion、日志或配置示例中提交订阅链接、访问令牌、私钥、完整节点 URI 或其他敏感信息。
| 版本 | 安全更新 |
|---|---|
main |
支持 |
| 最新发布版本 | 支持 |
| 更早版本或个人 Fork | 不保证 |
项目尚未达到 1.0,修复可能伴随配置或 API 调整。安全公告会尽量说明受影响版本、缓解措施和修复版本。
请使用 GitHub 的 Private vulnerability reporting 提交报告,不要先创建公开 Issue。
报告中请尽量包含:
- 受影响的版本或 commit;
- 操作系统、架构和流量接管方式;
- 漏洞影响与可利用前提;
- 最小复现步骤或概念验证;
- 可能的修复或缓解建议;
- 是否已在其他地方披露。
维护者会尽量在 7 天内确认收到报告,并在确认影响后持续同步处理进度。这是维护目标,不是服务等级承诺。
在修复发布前,请给维护者合理的调查和发布窗口。确认漏洞后,维护者会通过私有安全公告协作修复;发布时会在适当情况下标注报告者、影响范围、修复版本和升级建议。