Si encuentras una vulnerabilidad de seguridad en @cargoffer/polyline, por favor NO abras un issue público. Escríbenos a security@cargoffer.com (o dev@cargoffer.com) con:
- Descripción del problema.
- Versión afectada.
- Código PoC si es posible.
- Impacto estimado.
decode()/encode()son funciones puras sin I/O: el riesgo principal es entrada malformada (polylines gigantes, precisiones extremas). El paquete procesa cualquier string como entrada; úsalo con datos de fuentes fiables.
Acusamos recibo en < 72 h y coordinamos la corrección y el aviso de forma privada antes de divulgar.