Skip to content

Security: Ra-guyt/Freecam_for_YS

SECURITY.md

Security Policy

脆弱性の報告

Freecam for YSまたはそのビルド・配布経路に脆弱性を見つけた場合、GitHubのSecurityタブに Report a vulnerability が表示されていれば、その非公開報告機能を使用してください。表示されない場合は、YSサーバー管理者への既存の非公開連絡手段を使用してください。

脆弱性の詳細や悪用手順を公開Issueへ書かないでください。

報告には、個人情報や秘密情報を除いた次の内容を含めてください。

  • 影響を受けるMODバージョンとJARの入手先
  • Minecraft、Fabric Loader、Fabric API、Javaのバージョン
  • 最小限の再現手順
  • 想定される影響
  • ローカル検証環境で得たログの必要部分

公開してはいけない情報

  • 悪用手順、未修正の脆弱性の詳細
  • サーバーのIP、非公開の構成、座標、認証情報
  • 本名、メール、Windowsユーザー名、絶対パス、Minecraft UUID、プレイヤー名
  • APIキー、トークン、Webhook、秘密鍵、パスワード
  • 未加工のログ、クラッシュレポート、データベース

禁止される検証

  • YS本番サーバーや第三者サーバーに対する負荷試験、DoS、スキャン
  • 権限のないアカウント、ネットワーク、ファイルへのアクセス
  • 実在プレイヤーの個人情報や位置情報を用いた検証
  • 修正前の悪用手順や脆弱な配布物の公開

検証は、自分で管理するローカル環境または明示的に許可された検証環境だけで行ってください。

対応範囲

最新の公開版を対象とします。Minecraft本体、Fabric、他MOD、YSサーバーの非公開インフラ自体の問題は、それぞれの管理者・提供元へ非公開で報告してください。

There aren't any published security advisories