Correções de segurança são fornecidas para a versão estável mais recente do projeto. Antes de relatar um problema, confirme se ele também ocorre na versão atual e em uma versão suportada conforme Compatibilidade.
Não publique vulnerabilidades, provas de conceito ou dados sensíveis em issues abertas.
Envie o relato de forma privada pelo recurso Report a vulnerability da aba Security do repositório mendescrafael/docker-template. Inclua, quando possível:
- Versões do projeto e outros artefados;
- Pré-condições e passos mínimos para reproduzir;
- Impacto observado e comportamento esperado;
- Logs sanitizados, sem credenciais, tokens ou dados pessoais;
- Uma sugestão de correção, caso exista;
O recebimento será confirmado assim que possível. A análise, a correção e a divulgação serão coordenadas de acordo com a gravidade e a possibilidade de reprodução. Não há programa de recompensa financeira.
São relevantes falhas introduzidas pelo código do projeto, incluindo bypass de autorização, exposição de ações ou dados e operações indevidas. Problemas pertencentes ao core dos artefatos usados devem ser comunicados ao respectivo mantenedor.