Skip to content

Security: mendescrafael/docker-template

Security

SECURITY.md

Política de segurança

Versões suportadas

Correções de segurança são fornecidas para a versão estável mais recente do projeto. Antes de relatar um problema, confirme se ele também ocorre na versão atual e em uma versão suportada conforme Compatibilidade.

Relato de vulnerabilidades

Não publique vulnerabilidades, provas de conceito ou dados sensíveis em issues abertas.

Envie o relato de forma privada pelo recurso Report a vulnerability da aba Security do repositório mendescrafael/docker-template. Inclua, quando possível:

  • Versões do projeto e outros artefados;
  • Pré-condições e passos mínimos para reproduzir;
  • Impacto observado e comportamento esperado;
  • Logs sanitizados, sem credenciais, tokens ou dados pessoais;
  • Uma sugestão de correção, caso exista;

O recebimento será confirmado assim que possível. A análise, a correção e a divulgação serão coordenadas de acordo com a gravidade e a possibilidade de reprodução. Não há programa de recompensa financeira.

Escopo

São relevantes falhas introduzidas pelo código do projeto, incluindo bypass de autorização, exposição de ações ou dados e operações indevidas. Problemas pertencentes ao core dos artefatos usados devem ser comunicados ao respectivo mantenedor.

There aren't any published security advisories