Skip to content

Security: THectic-NL/BypassNRO

SECURITY.md

Beveiligingsbeleid

Ondersteunde versies

Alleen main wordt ondersteund. Er is geen releasehistorie om bij te houden; wat op main staat is de actuele staat.

Een kwetsbaarheid melden

Vind je een beveiligingsprobleem, meld het dan privé in plaats van via een openbaar issue.

Gebruik daarvoor GitHubs private vulnerability reporting voor deze repository. Je krijgt binnen enkele werkdagen een eerste reactie.

Kan dat niet, of gaat het om iets dat breder speelt dan deze repository:

De ondertekende, canonieke contactgegevens staan in security.txt.

Meld kwetsbaarheden in software van derden niet hier maar bij het project zelf.

Buiten scope

unattend.xml maakt bewust accounts zonder wachtwoord aan en meldt eenmalig automatisch aan, en de one-liner downloadt en draait een script van afstand. Dit staat zo in de documentatie beschreven en is geen kwetsbaarheid.

There aren't any published security advisories