YamiboPlus 目前只为最新发布版本和 main 分支提供安全修复。旧版本发现的问题可能需要先升级到最新版本再验证。
请不要通过公开 Issue 披露尚未修复的安全漏洞。请在仓库的 Security → Advisories 页面选择 Report a vulnerability,通过 GitHub 私密漏洞报告提交。
报告中建议包含:
- 受影响的版本、设备和 Android 版本;
- 可复现步骤与实际影响;
- 必要的日志、截图或最小复现代码;
- 已知的缓解方式(如有)。
请删除 Cookie、令牌、账号信息和签名材料等敏感数据后再提交。维护者会在确认问题后通过私密报告继续沟通,并在修复可用前避免公开可利用细节。