Skip to content

Security: KrelinnBios/YamiboPlus

SECURITY.md

安全策略

支持范围

YamiboPlus 目前只为最新发布版本和 main 分支提供安全修复。旧版本发现的问题可能需要先升级到最新版本再验证。

报告安全问题

请不要通过公开 Issue 披露尚未修复的安全漏洞。请在仓库的 Security → Advisories 页面选择 Report a vulnerability,通过 GitHub 私密漏洞报告提交。

报告中建议包含:

  • 受影响的版本、设备和 Android 版本;
  • 可复现步骤与实际影响;
  • 必要的日志、截图或最小复现代码;
  • 已知的缓解方式(如有)。

请删除 Cookie、令牌、账号信息和签名材料等敏感数据后再提交。维护者会在确认问题后通过私密报告继续沟通,并在修复可用前避免公开可利用细节。

There aren't any published security advisories