@Calcium-Ion 在 教你如何正确给开源项目披露漏洞 中发帖
New API 做到现在,真的多亏了大家抬爱。之前发那两个 CVE 的时候,感觉大家配合得都挺好的。
结果刚刚看到群里发那个帖子,当时我那个血压直接就上来了,大家都知道L站里都技术巨佬,我知道发帖的小伙伴本意是好的,但是,真的让我当场裂开,什么周末加班就不说了,还好不是非常严重的漏洞,不然今晚大伙都得关站。
说难听点,我甚至没有义务去加这个班。
所以,真心求求各位,以后找到漏洞了,走个流程行不。
教程如下:
直接去 GitHub 项目主页-> 点上面的 Security → 然后点那个绿色的 Report a vulnerability。
只要你提交了,我第一时间就会看,提交后是私密的,只有你和开发者能看到。
等我偷偷的发布完修复版,大家给个缓冲时间,你也优雅地拿个CVE号码,还能水简历不香吗。
[1766760265645]